Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/salimelh94/web-penetration-test
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionAuthentificationApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubsalimelh94/web-penetration-test

Web-Penetration-Test

Exploitation des vulnérabilités WordPress (CVE-2025-34077), contournement d'authentification par injection de cookie, et escalade de privilèges vers root. Faisant partie de ma Spécialisation en Cybersécurité.

Voir le dépôt
2il y a 5 moisPas encore vérifié

Test de pénétration Web

Exploitation des vulnérabilités WordPress (CVE-2025-34077), contournement d'authentification par injection de cookies, et élévation de privilèges jusqu'à root. Faisant partie de ma Spécialisation en Cybersécurité.

Jour 1 : Pirater mon premier site Web

Rapport de laboratoire : Exploitation du serveur "BigWear"

images alt

Dans cette première session de mon parcours en cybersécurité, je me suis éloigné des mythes. J'ai appris que vous n'avez pas besoin d'être un génie des mathématiques ou un programmeur expert pour identifier les failles de sécurité ; il vous faut de la créativité, de la logique et une méthodologie solide.

Étape par étape : La compromission de "BigWear"

J'ai traité le serveur "BigWear" comme un immeuble de bureaux où je devais atteindre le coffre-fort. Voici le processus logique que j'ai suivi :

Étape 1 : Frapper aux portes (Scanning)

J'ai commencé par identifier les points d'entrée.

  • Action : J'ai utilisé Nmap pour scanner le "bâtiment" (le serveur).

  • Découverte : J'ai trouvé le Port 80 ouvert, exécutant un site web propulsé par WordPress.

    images alt

    images alt

Étape 2 : Trouver une serrure défectueuse (Énumération & CVE)

Je me suis rendu sur l'IP du laboratoire 172.17.0.2 pour inspecter le site.

images alt

  • Action : J'ai utilisé WPScan pour agir comme un inspecteur et lister les plugins installés.

images alt

  • Découverte : J'ai trouvé un plugin appelé Pie Register (v3.7.1.4).

    images alt

  • Recherche : J'ai cherché sur Google et trouvé une faille de sécurité publique : CVE-2025-34077. Un CVE est comme un identifiant de "pièce d'usine défectueuse" pour un logiciel.

    images alt

Étape 3 : Voler le "brassard VIP" (Exploitation)

Une fois la faille identifiée, je n'avais pas besoin de deviner les mots de passe.

  • Action : J'ai utilisé un exploit de GitHub pour cibler cette erreur spécifique.

images alt

images alt

  • Résultat : Le système a été confus et a remis les cookies de session de l'administrateur.

    images alt

J'ai exploité CVE-2025-34077 dans le plugin Pie Register pour contourner l'authentification sur le site WordPress cible. En exécutant ce script, j'ai réussi à détourner les cookies de session de l'admin, ce qui m'a permis de me connecter en tant qu'administrateur sans mot de passe. J'ai ensuite automatisé le processus avec Metasploit pour confirmer la vulnérabilité et obtenir un contrôle total sur l'application web.

images alt

images alt

  • Analogie : Un cookie est comme un brassard VIP dans une boîte de nuit ; si vous l'avez, le videur (le web) ne demande pas de pièce d'identité — il vous laisse simplement entrer.

Étape 4 : Entrée sans mot de passe (Injection de cookies)

  • Action : En utilisant les outils de développement du navigateur (Stockage), j'ai collé les cookies volés.

images alt

  • Résultat : Après avoir rafraîchi la page, j'étais connecté en tant qu'Administrateur. Je suis passé de visiteur à propriétaire du site sans avoir tapé un seul mot de passe !

images alt

Étape 5 : Créer un tunnel secret (Reverse Shell)

Maintenant, je voulais passer de la "réception" à la "salle des machines" (le serveur).

  • Action : J'ai installé le plugin WP File Manager pour accéder à tous les fichiers du site.

images alt

images alt

  • Le moment "Bingo" : J'ai utilisé revshells.com pour générer un code PHP malveillant, je l'ai collé dans index.php, et j'ai configuré un écouteur avec Netcat sur le port 4444.

images alt

images alt

  • Résultat : Le serveur s'est connecté à ma machine, me donnant une console Reverse Shell pour le contrôler.

images alt

Étape 6 : L'échec et mat final (Élévation de privilèges)

images alt

À l'intérieur du serveur, j'ai cherché le prix ultime : l'accès root.

  • Découverte : Dans /opt/bigwear/backend/settings.py, j'ai trouvé une erreur humaine critique : des identifiants en texte clair (pepe:BigWear2024!@#).

    images alt

    images alt

images alt

  • Le butin : Le serveur était compromis à 100 %. J'ai accédé au panneau d'administration Django sur le port 3000, exposant les enregistrements de la base de données clients et les détails des cartes de crédit.

images alt

  • Accès root : J'ai testé ces identifiants avec su root. Grâce à la réutilisation de mots de passe, ça a fonctionné !

images alt


Conclusion finale

Ce laboratoire a prouvé qu'un seul oubli — un plugin obsolète ou un mot de passe réutilisé — suffit à exposer des milliers de personnes. La cybersécurité est une méthodologie, et comprendre ce processus logique me permet de devenir le bouclier dont les organisations ont désespérément besoin.


Avertissement : Ce laboratoire a été réalisé dans un environnement contrôlé à des fins éducatives dans le cadre d'un cours de cybersécurité.

Télécharger l’outil