Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5815-Nuclei-Template — CVE-2025-5815 : Une vulnérabilité non authentifiée dans le plugin WordPress Traffic Monitor (≤ 3.2.2) permettant à des attaquants distants de désactiver la journalisation des bots via une action AJAX exposée sans nécessiter d'authentification. | Kitploit
Outils/GitHubGitHub/rootharpy/cve-2025-5815-nuclei-template
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionMauvaise Configuration
GitHubrootharpy/cve-2025-5815-nuclei-template

CVE-2025-5815-Nuclei-Template

CVE-2025-5815 : Une vulnérabilité non authentifiée dans le plugin WordPress Traffic Monitor (≤ 3.2.2) permettant à des attaquants distants de désactiver la journalisation des bots via une action AJAX exposée sans nécessiter d'authentification.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📄 Template Nuclei pour CVE-2025-5815

🚀 Aperçu

Ce dépôt contient un template Nuclei spécialement conçu pour détecter une Vulnérabilité de Désactivation Non Authentifiée de la Journalisation des Bots (CVE-2025-5815) dans le plugin WordPress Traffic Monitor. Ce problème permet à des attaquants non authentifiés de désactiver à distance la journalisation des bots via une action AJAX vulnérable.

🔍 Description de la Vulnérabilité

CVE-2025-5815 provient de l'absence de vérifications d'authentification et d'autorisation sur l'action AJAX tfcm_set_bot_flags dans le plugin Traffic Monitor pour WordPress. Cela permet à des attaquants distants de manipuler les paramètres du plugin, désactivant la journalisation des bots sans nécessiter d'identifiants de connexion — conduisant à une évasion de la surveillance d'activité sur les sites WordPress affectés.

🛑 Versions Affectées

  • Plugin Traffic Monitor : Versions jusqu'à 3.2.2 incluse

📊 Score CVSS

  • Score de Base : 5.3 (Moyen)

🏷️ Vecteur CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

📋 Détails du Template

Ce template Nuclei tente d'exploiter le point de terminaison AJAX vulnérable en envoyant une requête non authentifiée à admin-ajax.php avec le paramètre action=tfcm_set_bot_flags et vérifie une confirmation de succès dans le corps de la réponse.

🛠️ Instructions d'Utilisation

Pour utiliser ce template avec Nuclei, assurez-vous que Nuclei est installé sur votre système. Exécutez ensuite la commande suivante :

root@kitploit:~
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>

Remplacez path/to/CVE-2025-5815.yaml par le chemin réel de votre fichier template et <target_url> par l'URL du site cible.

👤 Auteur

Ce template a été développé par RootHarpy. Pour toute question, collaboration ou contribution, n'hésitez pas à le contacter via GitHub.

Télécharger l’outil