Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cms-exploitation-campaign — Campagne d'exploitation à grande échelle contre les appareils CMS signalée en juillet 2026 | Kitploit
Outils/GitHubGitHub/rxerium/cms-exploitation-campaign
Outils DéfensifsScanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésSécurité WebRenseignement sur les MenacesDétection d'Intrusion
GitHubrxerium/cms-exploitation-campaign

cms-exploitation-campaign

Campagne d'exploitation à grande échelle contre les appareils CMS signalée en juillet 2026

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Modèles Nuclei pour la campagne d'exploitation des CMS

Pack de modèles Nuclei défensifs pour la campagne d'exploitation de CMS à grande échelle signalée par le Centre australien de cybersécurité de l'ASD le 9 juillet 2026.

Avis : https://www.cyber.gov.au/about-us/view-all-content/alerts-and-advisories/large-scale-exploitation-campaign-targeting-website-content-management-systems-cms

Contexte

Cette alerte concerne tous les propriétaires et gestionnaires de sites web australiens et s'adresse à un public technique.

L'ACSC de l'ASD a signalé une campagne d'exploitation à grande échelle ciblant des vulnérabilités dans les systèmes de gestion de contenu à l'échelle mondiale, y compris en Australie, de nombreuses petites et moyennes entreprises australiennes étant touchées.

Des acteurs malveillants du cyberespace analysent activement les sites web à la recherche d'opportunités de déployer des webshells en exploitant des vulnérabilités dans les logiciels CMS et leurs plugins. Les classes de vulnérabilités exploitées permettent principalement le téléchargement de fichiers non authentifié, l'exécution de code à distance, la falsification de requête côté serveur ou la désérialisation.

Une fois déployés, les webshells peuvent permettre l'accès et le contrôle à distance des serveurs web ciblés. Les serveurs compromis peuvent être utilisés pour la défiguration ou la perturbation de sites web, la capture d'identifiants et de données, la distribution de logiciels malveillants aux utilisateurs légitimes du site, ou comme passerelle vers une compromission plus large du réseau.

Couverture

Ce dépôt comprend 16 modèles CVE et 2 modèles de détection produit uniquement pour l'ensemble de la campagne.

pay-uz-detect.yaml et maxsite-cms-detect.yaml confirment uniquement la présence du produit. Ils ne confirment ni la version vulnérable ni l'exploitabilité.

Lorsqu'ils étaient disponibles, les contrôles passifs dérivés de Wordfence issus de topscoder/nuclei-wordfence-cve ont été privilégiés par rapport aux contrôles POST actifs. Les modèles restants basés sur POST se limitent aux cas où aucun remplacement passif n'a été ajouté ici.

Cloner et exécuter

Installez ou mettez à jour Nuclei :

root@kitploit:~
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
nuclei -update

Clonez ce dépôt :

root@kitploit:~
git clone https://github.com/rxerium/cms-exploitation-campaign.git
cd cms-exploitation-campaign

Créez une liste de cibles avec une URL par ligne :

root@kitploit:~
cat > targets.txt <<'EOF'
https://example.com
https://cms.example.org
EOF

Exécutez tous les modèles :

root@kitploit:~
nuclei -l targets.txt -t . -o cms-campaign-results.txt

Exécutez avec des limites de débit prudentes :

root@kitploit:~
nuclei -l targets.txt -t . -rl 5 -c 2 -retries 1 -timeout 10 -o cms-campaign-results.txt

Exécutez un seul modèle CVE :

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-9234.yaml -o CVE-2024-9234-results.txt

Exécutez un modèle de détection produit uniquement :

root@kitploit:~
nuclei -l targets.txt -t pay-uz-detect.yaml -o pay-uz-detect-results.txt

Recommandations immédiates d'atténuation

L'ACSC de l'ASD recommande aux propriétaires de sites web de vérifier si leurs serveurs ont été touchés et de remédier en conséquence :

  • Inspectez les répertoires web du CMS et les répertoires de plugins à la recherche de webshells ou de modifications anormales de fichiers accessibles depuis Internet.
  • Examinez les journaux d'accès web pour identifier les adresses IP émettant des requêtes GET ou POST vers des chemins de webshells.
  • Considérez les serveurs contenant des webshells identifiés comme compromis, isolez-les et auditez l'authentification et la journalisation réseau.
  • Recherchez rétroactivement les requêtes web suspectes liées à l'exploitation initiale et au déploiement des webshells.
  • Examinez les journaux réseau pour détecter les interactions avec les adresses IP ayant communiqué avec des webshells.
  • Analysez la journalisation et les hôtes pour détecter la persistance, les mouvements latéraux, la création de comptes, les tentatives d'exfiltration ou le déploiement de logiciels malveillants.
  • Corrigez les systèmes vulnérables pour empêcher une réinfection, supprimez ou mettez en quarantaine les webshells et logiciels malveillants, éliminez les mécanismes de persistance et ne remettez les systèmes en ligne que lorsqu'ils sont sûrs.
  • Restaurez les sites web à partir d'une sauvegarde récente connue comme saine lorsque la compromission est indiquée.

Les protections supplémentaires incluent la mise à jour régulière du logiciel CMS et des plugins, l'application automatique des correctifs de sécurité lorsque cela est acceptable, la désactivation des plugins présentant des vulnérabilités activement exploitées jusqu'à leur correction, l'utilisation de services cloud dont les fournisseurs corrigent rapidement les vulnérabilités, la surveillance ou le blocage de la création de fichiers dans les répertoires web, la restriction de l'accès aux fichiers et aux chemins, la surveillance des processus enfants inattendus du serveur web, l'application d'un contrôle d'application et la limitation des communications réseau inutiles entre les sites web exposés à Internet et les appareils de l'entreprise.

Si un fournisseur de services gère votre site web, signalez-lui l'avis. Les organisations qui ont été touchées, qui suspectent un impact ou qui nécessitent des conseils et de l'assistance peuvent notifier l'ACSC de l'ASD via https://www.cyber.gov.au/report.

Crédits

Les modèles ont été collectés auprès de ou dérivés de :

  • ProjectDiscovery nuclei-templates : https://github.com/projectdiscovery/nuclei-templates
  • topscoder nuclei-wordfence-cve : https://github.com/topscoder/nuclei-wordfence-cve
  • Wordfence Intelligence : https://www.wordfence.com/threat-intel/
  • rxerium templates : https://github.com/rxerium/rxerium-templates
  • L'avis de l'ACSC de l'ASD mentionné ci-dessus

Utilisez ces modèles uniquement sur des actifs que vous possédez ou que vous êtes autorisé à évaluer. Validez manuellement les résultats avant de considérer qu'un hôte est vulnérable.

Télécharger l’outil
Logiciel / pluginCVEModèleType de détection
Simple File List (WordPress)CVE-2025-34085CVE-2025-34085.yamlModèle CVE
Simple File List (WordPress)CVE-2020-36847CVE-2020-36847.yamlModèle CVE
WavePlayer (WordPress)CVE-2025-12057CVE-2025-12057.yamlModèle CVE
BerqWP (WordPress)CVE-2025-7443CVE-2025-7443.yamlModèle CVE
WPBookit (WordPress)CVE-2025-7852CVE-2025-7852.yamlModèle CVE
Ninja Forms (WordPress)CVE-2026-0740CVE-2026-0740.yamlModèle CVE
ThemeREX Addons (WordPress)CVE-2026-1969CVE-2026-1969.yamlModèle CVE
Breeze Cache (WordPress)CVE-2026-3844CVE-2026-3844.yamlModèle CVE
pay-uz (WordPress)CVE-2026-31843pay-uz-detect.yamlDétection produit uniquement
ACF Extended (WordPress)CVE-2025-13486CVE-2025-13486.yamlModèle CVE
Sneeit FrameworkCVE-2025-6389CVE-2025-6389.yamlModèle CVE
WPvivid Backup (WordPress)CVE-2026-1357CVE-2026-1357.yamlModèle CVE
Gravity Forms (WordPress)CVE-2025-12352CVE-2025-12352.yamlModèle CVE
GutenKit/Hunk Companion (WordPress)CVE-2024-9234 (probable)CVE-2024-9234.yamlModèle CVE
Craft CMSCVE-2025-32432CVE-2025-32432.yamlModèle CVE
MaxSite CMSCVE-2026-3395maxsite-cms-detect.yamlDétection produit uniquement
MetInfo CMSCVE-2026-29014CVE-2026-29014.yamlModèle CVE
Joomla JCECVE-2026-48907CVE-2026-48907.yamlModèle CVE