Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4389 — Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Téléversement arbitraire de fichiers non authentifié | Kitploit
Outils/GitHubGitHub/yucaerin/cve-2025-4389
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubyucaerin/cve-2025-4389

CVE-2025-4389

Crawlomatic Multipage Scraper Post Generator <= 2.6.8.1 - Téléversement arbitraire de fichiers non authentifié

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4389 Exploit

Details

  • Publié: May 16, 2025
  • Mis à jour: May 17, 2025
  • Sévérité: Critique (Score CVSS: 9.8 )
  • CWE: CWE-434: CWE-434 Unrestricted Upload of File with Dangerous Type
  • Versions affectées: Toutes les versions de n/a jusqu'à 2.6.8.1 incluse.
  • Chercheur: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai

Vecteur CVSS

  • Version CVSS: 9.8
  • Vecteur: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Description

Le plugin Crawlomatic Multipage Scraper Post Generator pour WordPress est vulnérable au téléversement de fichiers arbitraires en raison d'une validation manquante du type de fichier dans la fonction crawlomatic_generate_featured_image() dans toutes les versions jusqu'à 2.6.8.1 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.

Utilisation

root@kitploit:~
usage: python3 CVE-2025-4389.py

Détails du script

Installation

  1. Clonez le dépôt:
    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-4389.git
    cd CVE-2025-4389
    

Avertissement

Ce script est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite. Toute utilisation non autorisée de ce script est illégale et contraire à l'éthique.

Télécharger l’outil