Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CodePath_Week_7-8 — Tarea de CodePath para las Semanas 7 y 8: CVE-2017-14719, CVE-2019-9787 y Modificación de Contenido de Páginas/Entradas sin Autenticación mediante la API REST | Kitploit
Herramientas/GitHubGitHub/palmtreeforest/codepath_week_7-8
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónAprendizaje y Educación
GitHubpalmtreeforest/codepath_week_7-8

CodePath_Week_7-8

Tarea de CodePath para las Semanas 7 y 8: CVE-2017-14719, CVE-2019-9787 y Modificación de Contenido de Páginas/Entradas sin Autenticación mediante la API REST

Ver Repositorio
1hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CodePath Semana 7-8

Tarea de CodePath para las Semanas 7 y 8: CVE-2017-14719, CVE-2019-9787 y Modificación no autenticada del contenido de Páginas/Entradas vía REST API

Proyecto 7 - Pentesting de WordPress

Tiempo dedicado: 16 horas en total

Objetivo: Encontrar, analizar, recrear y documentar vulnerabilidades que afectan a una versión antigua de WordPress

Informe de Pentesting

1. CVE-2017-14719

  • Resumen: Se descubrió una vulnerabilidad de path traversal en el código de descompresión de archivos.
    • Tipos de vulnerabilidad: Path Traversal
    • Probado en la versión: 3.8
    • Corregido en la versión: 3.8.22
- [ ] Pasos para recrear: Si un atacante ha conseguido acceder a una cuenta de Administrador, puede hacer clic en el botón "Plugins" y ver los plugins instalados. Junto a cada plugin listado hay un botón "Delete" que, al pulsarlo, llevará al atacante a una página donde el Administrador puede ver el contenido del directorio que intenta eliminar antes de realizar un cambio permanente. Desde esta página, el atacante puede borrar el nombre del plugin de la URL (ubicado directamente después de checked[0]= y antes del '&'). El atacante sustituye el nombre del plugin por uno o más caracteres " ../ " hasta llegar al directorio concreto que desea eliminar. - [ ] Código fuente afectado: - https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php

#######################################################################################

2. CVE-2019-9787

  • Resumen:
    • Tipos de vulnerabilidad: XSS autenticado en el campo de comentarios
    • Probado en la versión: 4.6.1
    • Corregido en la versión: 4.6.14
  • Pasos para recrear: En el campo Reply to Post, escribe // pero, sin /* y */
  • Código fuente afectado:
    • https://core.trac.wordpress.org/browser/tags/4.6.1/src/wp-comments-post.php

########################################################################################

3. Modificación no autenticada del contenido de Páginas/Entradas vía REST API

  • Resumen:
    • Tipos de vulnerabilidad: Modificación no autenticada del contenido de Páginas/Entradas vía REST API
    • Probado en la versión: 4.7
    • Corregido en la versión: 4.7.2
  • Pasos para recrear: Copia el código del exploit que el muy amable hacker llamado leonjza publicó en exploit-db.com (https://www.exploit-db.com/exploits/41223). Guarda el código copiado en un archivo .py. En la línea de comandos, cambia al directorio donde guardaste tu exploit y ejecuta 'python [exploit_file_name].py http://wpdistillery.vm'. Luego creé un archivo de texto con el contenido que quería inyectar en el sitio de WordPress. Inyecté este contenido ejecutando 'python [exploit_file_name].py http://wpdistillery.vm [Post ID] [path to content being injected].txt'. Después volví a mi navegador, recargué la página y vi que la inyección de contenido se había realizado con éxito.
  • Código fuente afectado:
    • https://core.trac.wordpress.org/browser/tags/4.7/src/wp-includes/rest-api/endpoints/class-wp-rest-attachments-controller.php

Activos

Usé código de exploit en python de esta URL: https://www.exploit-db.com/exploits/41223

Recursos

  • Navegador de código fuente de WordPress
  • Referencia para desarrolladores de WordPress

Notas

Mientras trabajaba en el apartado 'Modificación no autenticada del contenido de Páginas/Entradas vía REST API', me encontré con un error de importación en el archivo python porque no tenía instalado el paquete lxml. Después de instalar lxml, intenté ejecutar de nuevo 'python [exploit_file_name].py http://wpdistillery.vm'. Aquí fue donde me topé con mi segundo problema: recibí un UnicodeEncodeError. Resolví este problema eliminando las entradas superfluas que contenían el ordinal que estaba fuera de rango.

Creé una nueva entrada con contenido de texto plano y ejecuté el script de nuevo. Se ejecutó correctamente, descubriendo los endpoints de la API y obteniendo el id de la entrada disponible, el título y el enlace.

Licencia

root@kitploit:~
Copyright [yyyy] [nombre del propietario de los derechos de autor]

Licenciado bajo la Licencia Apache, Versión 2.0 (la "Licencia");
no puede usar este archivo excepto en cumplimiento de la Licencia.
Puede obtener una copia de la Licencia en

    http://www.apache.org/licenses/LICENSE-2.0

Salvo que lo exija la ley aplicable o se acuerde por escrito, el software
distribuido bajo la Licencia se distribuye "TAL CUAL",
SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO, ya sean expresas o implícitas.
Consulte la Licencia para conocer los permisos y las limitaciones
específicos que rigen la Licencia.
Descargar herramienta