Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-8295 — Exploit de preuve de concept pour CVE-2017-8295, une vulnérabilité de réinitialisation de mot de passe WordPress permettant aux attaquants d'obtenir des liens de réinitialisation sans authentification, conduisant à un accès non autorisé au compte. | Kitploit
Outils/GitHubGitHub/cyberheartmi9/cve-2017-8295
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubcyberheartmi9/cve-2017-8295

CVE-2017-8295

Exploit de preuve de concept pour CVE-2017-8295, une vulnérabilité de réinitialisation de mot de passe WordPress permettant aux attaquants d'obtenir des liens de réinitialisation sans authentification, conduisant à un accès non autorisé au compte.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
20153il y a 6 ansVérifié par Kitploit

CVE-2017-8295

Wordpress dispose d'une fonctionnalité de réinitialisation de mot de passe qui contient une vulnérabilité pouvant, dans certains cas, permettre à des attaquants d'obtenir le lien de réinitialisation sans authentification préalable. Une telle attaque pourrait conduire un attaquant à obtenir un accès non autorisé au compte WordPress d'une victime.

Code vulnérable
------[ wp-includes/pluggable.php ]------

...

if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }

root@kitploit:~
    $from_email = 'wordpress@' . $sitename;

}

Télécharger l’outil