Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CodePath_Week_7-8 — CodePath-Aufgabe für Woche 7 und 8: CVE-2017-14719, CVE-2019-9787 & Nicht authentifizierte Seiten-/Beitragsinhaltsänderung über REST-API | Kitploit
Tools/GitHubGitHub/palmtreeforest/codepath_week_7-8
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstestsLernen & Bildung
GitHubpalmtreeforest/codepath_week_7-8

CodePath_Week_7-8

CodePath-Aufgabe für Woche 7 und 8: CVE-2017-14719, CVE-2019-9787 & Nicht authentifizierte Seiten-/Beitragsinhaltsänderung über REST-API

Repository anzeigen
1vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CodePath Woche 7-8

CodePath Aufgabe für Wochen 7 & 8: CVE-2017-14719, CVE-2019-9787 & Unauthenticated Page/Post Content Modification via REST API

Projekt 7 - WordPress Pentesting

Zeitaufwand: 16 Stunden insgesamt

Ziel: Finden, analysieren, nachstellen und dokumentieren von Sicherheitslücken, die eine alte Version von WordPress betreffen

Pentesting-Bericht

1. CVE-2017-14719

  • Zusammenfassung: Eine Path-Traversal-Sicherheitslücke wurde im Code zum Entpacken von Dateien entdeckt.
    • Vulnerability types: Path Traversal
    • Tested in version: 3.8
    • Fixed in version: 3.8.22
- [ ] Schritte zum Nachstellen: Wenn ein Angreifer Zugang zu einem Admin-Konto erlangt hat, kann er auf den Button „Plugins“ klicken und die installierten Plugins anzeigen. Neben jedem aufgelisteten Plugin befindet sich ein „Löschen“-Button. Wenn dieser gedrückt wird, gelangt der Angreifer zu einer Seite, auf der der Admin den Inhalt des Verzeichnisses sehen kann, das er/sie löschen möchte, bevor eine dauerhafte Änderung vorgenommen wird. Auf dieser Seite kann der Angreifer den Namen des Plugins aus der URL entfernen (direkt nach checked[0]= und vor dem '&'). Der Angreifer ersetzt den Plugin-Namen durch ein oder mehrere „../“-Zeichen, bis er das gewünschte Verzeichnis erreicht hat. - [ ] Betroffener Quellcode: - https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php

#######################################################################################

2. CVE-2019-9787

  • Zusammenfassung:
    • Vulnerability types: Authenticated XSS im Kommentarfeld
    • Tested in version: 4.6.1
    • Fixed in version: 4.6.14
  • Schritte zum Nachstellen: Geben Sie im Feld „Reply to Post“ folgenden Code ein: // aber ohne /* und */
  • Betroffener Quellcode:
    • https://core.trac.wordpress.org/browser/tags/4.6.1/src/wp-comments-post.php

########################################################################################

3. Unauthenticated Page/Post Content Modification via REST API

  • Zusammenfassung:
    • Vulnerability types: Unauthenticated Page/Post Content Modification via REST API
    • Tested in version: 4.7
    • Fixed in version: 4.7.2
  • Schritte zum Nachstellen: Kopieren Sie den Exploit-Code, den der sehr nette Hacker namens leonjza auf exploit-db.com veröffentlicht hat (https://www.exploit-db.com/exploits/41223). Speichern Sie den kopierten Code in einer .py-Datei. Wechseln Sie an der Eingabeaufforderung in das Verzeichnis, in dem Sie Ihren Exploit gespeichert haben, und führen Sie 'python [exploit_file_name].py http://wpdistillery.vm' aus. Ich habe dann eine Textdatei mit dem Inhalt erstellt, den ich in die WordPress-Seite einschleusen wollte. Ich habe diesen Inhalt durch Ausführen von 'python [exploit_file_name].py http://wpdistillery.vm [Post ID] [path to content being injected].txt' eingeschleust. Danach bin ich zurück zu meinem Browser gegangen, habe die Seite neu geladen und gesehen, dass meine Injektion erfolgreich war.
  • Betroffener Quellcode:
    • https://core.trac.wordpress.org/browser/tags/4.7/src/wp-includes/rest-api/endpoints/class-wp-rest-attachments-controller.php

Hilfsmittel

Ich habe Python-Exploit-Code von dieser URL verwendet: https://www.exploit-db.com/exploits/41223

Ressourcen

  • WordPress Source Browser
  • WordPress Developer Reference

Anmerkungen

Während der Arbeit an 'Unauthenticated Page/Post Content Modification via REST API' trat ein Importfehler für die Python-Datei auf, da das Paket lxml nicht installiert war. Nach der Installation von lxml versuchte ich erneut, 'python [exploit_file_name].py http://wpdistillery.vm' auszuführen. Hier stieß ich auf mein zweites Problem: Ich erhielt einen UnicodeEncodeError. Ich löste dieses Problem, indem ich überflüssige Beiträge löschte, die das nicht im Bereich liegende Ordinal enthielten.

Ich erstellte einen neuen Beitrag mit einfachem Textinhalt und führte das Skript erneut aus. Es wurde erfolgreich ausgeführt, entdeckte die API-Endpunkte und ermittelte die verfügbare Beitrags-ID, den Titel und den Link.

License

root@kitploit:~
Copyright [yyyy] [name of copyright owner]

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
Tool herunterladen