Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-5487-EXPLOIT — Ein PoC-Exploit für CVE-2017-5487 – WordPress-Benutzerenumeration. | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2017-5487-exploit
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubk3ystr0k3r/cve-2017-5487-exploit

CVE-2017-5487-EXPLOIT

Ein PoC-Exploit für CVE-2017-5487 – WordPress-Benutzerenumeration.

Repository anzeigen
91vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-5487 - WordPress-Benutzeraufzählung

Eine Schwachstelle wurde in der REST-API-Implementierung von WordPress 4.7 vor 4.7.1 entdeckt. Diese Schwachstelle ist in der Datei class-wp-rest-users-controller.php vorhanden, die sich in wp-includes/rest-api/endpoints befindet. Der Fehler entsteht durch unzureichende Einschränkungen bei der Auflistung von Beitragsautoren, die von entfernten Angreifern ausgenutzt werden können, um vertrauliche Informationen über eine wp-json/wp/v2/users-Anfrage zu erlangen.

Details zur Schwachstelle

root@kitploit:~
CVE-ID: CVE-2017-5487
CVSS-Score: 7.5 (Hoch)
Betroffene Versionen: WordPress 4.7 vor 4.7.1
Angriffsvektor: Remote
Ausnutzungskomplexität: Niedrig
Authentifizierung: Keine erforderlich
Vertraulichkeitsauswirkung: Hoch
Integritätsauswirkung: Keine
Verfügbarkeitsauswirkung: Keine
Angriffstyp: Informationsoffenlegung

Ausnutzung

Durch Ausnutzung dieser Schwachstelle können entfernte Angreifer eine manipulierte HTTP-Anfrage an die WordPress-REST-API senden, die gezielt auf den Endpunkt /wp-json/wp/v2/users abzielt. Aufgrund der unzureichenden Einschränkungen in der Datei class-wp-rest-users-controller.php kann der Angreifer vertrauliche Informationen über die registrierten Benutzer der WordPress-Website erlangen.

Diese Informationen können Benutzernamen, E-Mail-Adressen, Benutzer-IDs und andere potenziell vertrauliche Details umfassen. Angreifer können diese Schwachstelle ausnutzen, um Informationen für gezielte Angriffe zu sammeln, wie etwa Benutzeraufzählung oder Social Engineering.

Gegenmaßnahmen

Um die mit dieser Schwachstelle verbundenen Risiken zu mindern, ist es entscheidend, die folgenden Schritte zu unternehmen:

root@kitploit:~
WordPress aktualisieren: Wenn Sie eine Version von WordPress 4.7 vor 4.7.1 ausführen, aktualisieren Sie diese umgehend auf die neueste Version. Stellen Sie sicher, dass Sie eine stabile Version von WordPress verwenden, und befolgen Sie die offiziellen Aktualisierungsanweisungen des WordPress-Teams.

Sicherheitspatch anwenden: Wenn eine Aktualisierung nicht sofort möglich ist, erwägen Sie, den von der WordPress-Community bereitgestellten Sicherheitspatch anzuwenden, um die spezifische Schwachstelle zu beheben. Dieser Patch trägt dazu bei, das Risiko der Informationsoffenlegung in der REST-API zu mindern.

Überwachung auf verdächtige Aktivitäten: Überwachen Sie regelmäßig die Zugriffsprotokolle Ihrer Website auf verdächtige Aktivitäten oder unbefugte Anfragen, die auf den Endpunkt /wp-json/wp/v2/users abzielen. Implementieren Sie Protokollierungs- und Intrusion-Detection-Mechanismen, um potenzielle Ausnutzungsversuche zu erkennen und zu blockieren.

Zugriff auf vertrauliche Informationen einschränken: Bewerten Sie die Benutzerrollen und Zugriffsrechte Ihrer WordPress-Website. Stellen Sie sicher, dass vertrauliche Benutzerinformationen wie E-Mail-Adressen nicht öffentlich zugänglich sind, sofern dies nicht ausdrücklich erforderlich ist. Implementieren Sie geeignete Zugriffskontrollen und Berechtigungen für benutzerbezogene Daten.

Aktuell bleiben: Bleiben Sie über Sicherheitshinweise und Aktualisierungen der WordPress-Community informiert. Überprüfen Sie regelmäßig neue Entwicklungen, Patches oder Workarounds im Zusammenhang mit dieser Schwachstelle. Engagieren Sie sich in der WordPress-Sicherheits-Community, um über neu auftretende Bedrohungen und bewährte Verfahren zur Absicherung Ihrer WordPress-Installation auf dem Laufenden zu bleiben.

Fazit

Die Schwachstelle CVE-2017-5487 in WordPress 4.7 vor 4.7.1 setzt Websites potenziellen Informationsoffenlegungsangriffen über die REST-API aus. Entfernte Angreifer können diese Schwachstelle ausnutzen, um vertrauliche Informationen über registrierte Benutzer abzurufen. Es ist unerlässlich, diese Schwachstelle umgehend zu beheben, indem Sie auf die neueste WordPress-Version aktualisieren oder den bereitgestellten Sicherheitspatch anwenden. Indem Sie wachsam bleiben und Ihre WordPress-Installation sicher halten, können Sie Ihre Website schützen und Benutzerdaten vor potenzieller Ausnutzung bewahren.

Tool herunterladen