
Exploitation des vulnérabilités WordPress (CVE-2025-34077), contournement d'authentification par injection de cookie, et escalade de privilèges vers root. Faisant partie de ma Spécialisation en Cybersécurité.
Exploitation des vulnérabilités WordPress (CVE-2025-34077), contournement d'authentification par injection de cookies, et élévation de privilèges jusqu'à root. Faisant partie de ma Spécialisation en Cybersécurité.

Dans cette première session de mon parcours en cybersécurité, je me suis éloigné des mythes. J'ai appris que vous n'avez pas besoin d'être un génie des mathématiques ou un programmeur expert pour identifier les failles de sécurité ; il vous faut de la créativité, de la logique et une méthodologie solide.
J'ai traité le serveur "BigWear" comme un immeuble de bureaux où je devais atteindre le coffre-fort. Voici le processus logique que j'ai suivi :
J'ai commencé par identifier les points d'entrée.
Action : J'ai utilisé Nmap pour scanner le "bâtiment" (le serveur).
Découverte : J'ai trouvé le Port 80 ouvert, exécutant un site web propulsé par WordPress.


Je me suis rendu sur l'IP du laboratoire 172.17.0.2 pour inspecter le site.

WPScan pour agir comme un inspecteur et lister les plugins installés.
Découverte : J'ai trouvé un plugin appelé Pie Register (v3.7.1.4).

Recherche : J'ai cherché sur Google et trouvé une faille de sécurité publique : CVE-2025-34077. Un CVE est comme un identifiant de "pièce d'usine défectueuse" pour un logiciel.

Une fois la faille identifiée, je n'avais pas besoin de deviner les mots de passe.


Résultat : Le système a été confus et a remis les cookies de session de l'administrateur.

J'ai exploité CVE-2025-34077 dans le plugin Pie Register pour contourner l'authentification sur le site WordPress cible. En exécutant ce script, j'ai réussi à détourner les cookies de session de l'admin, ce qui m'a permis de me connecter en tant qu'administrateur sans mot de passe. J'ai ensuite automatisé le processus avec Metasploit pour confirmer la vulnérabilité et obtenir un contrôle total sur l'application web.




Maintenant, je voulais passer de la "réception" à la "salle des machines" (le serveur).


revshells.com pour générer un code PHP malveillant, je l'ai collé dans index.php, et j'ai configuré un écouteur avec Netcat sur le port 4444.



À l'intérieur du serveur, j'ai cherché le prix ultime : l'accès root.
Découverte : Dans /opt/bigwear/backend/settings.py, j'ai trouvé une erreur humaine critique : des identifiants en texte clair (pepe:BigWear2024!@#).




su root. Grâce à la réutilisation de mots de passe, ça a fonctionné !
Ce laboratoire a prouvé qu'un seul oubli — un plugin obsolète ou un mot de passe réutilisé — suffit à exposer des milliers de personnes. La cybersécurité est une méthodologie, et comprendre ce processus logique me permet de devenir le bouclier dont les organisations ont désespérément besoin.
Avertissement : Ce laboratoire a été réalisé dans un environnement contrôlé à des fins éducatives dans le cadre d'un cours de cybersécurité.