Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1657 — Téléversement arbitraire de fichiers non authentifié dans le plugin EventPrime | Kitploit
Outils/GitHubGitHub/d3kc4rt1/cve-2026-1657
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubd3kc4rt1/cve-2026-1657

CVE-2026-1657

Téléversement arbitraire de fichiers non authentifié dans le plugin EventPrime

Voir le dépôt
4il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1657 : Téléversement arbitraire de fichier non authentifié dans le plugin EventPrime

Avertissement : Ce dépôt est créé à des fins exclusivement éducatives et de divulgation éthique. La vulnérabilité a été signalée de manière responsable à l'éditeur et corrigée. N'utilisez pas ces informations pour exploiter des systèmes sans autorisation appropriée.

Résumé

Une vulnérabilité de téléversement arbitraire de fichier non authentifié a été découverte dans le plugin EventPrime pour WordPress (versions <= 4.2.8.1). Ce défaut permet à tout visiteur non authentifié de téléverser des fichiers directement dans le répertoire uploads de WordPress et de créer des enregistrements de pièces jointes dans la médiathèque.

La vulnérabilité existe car un point de terminaison AJAX spécifique est explicitement enregistré avec nopriv (accessible publiquement) et ne comporte ni vérification d'autorisation ni validation appropriée du contenu du fichier. Les attaquants peuvent abuser de ce point de terminaison pour épuiser le stockage, spammer la médiathèque ou potentiellement téléverser des charges malveillantes déguisées en images.

Aperçu de la vulnérabilité

  • Identifiant CVE : CVE-2026-1657
  • Produit : EventPrime (plugin WordPress)
  • Versions affectées : <= 4.2.8.1
  • Type de vulnérabilité : Téléversement sans restriction d'un fichier de type dangereux (CWE-434)
  • Privilèges requis : Aucun (non authentifié)
  • Analyse technique approfondie et cause racine

    La cause racine est une combinaison d'un enregistrement de hook AJAX non sécurisé et d'une validation insuffisante des fichiers.

    1. Enregistrement non sécurisé du point de terminaison AJAX : Dans includes/class-eventprime-event-calendar-management.php, le plugin enregistre l'action upload_file_media. Vers la ligne 557, il définit {upload_file_media: true} dans sa carte des actions, où true indique la prise en charge de _nopriv. Par conséquent, le hook gwp_ajax_nopriv_ep_upload_file_media` est enregistré, rendant le point de terminaison accessible à tous.

    2. Absence de vérification d'autorisation et de nonce : La fonction de gestion upload_file_media() (dans includes/class-ep-ajax.php, lignes 1659-1697) n'utilise pas current_user_can() pour vérifier les privilèges de téléversement et ne vérifie pas non plus de nonce de sécurité.

    3. Logique de validation défectueuse : Le gestionnaire ne valide que l'extension du fichier (par exemple, jpg/jpeg/png/gif) en se basant sur le nom de fichier fourni par le client (lignes 1661-1664). Il n'effectue pas de validation robuste du contenu côté serveur (comme getimagesize() ou wp_check_filetype_and_ext()). Cela implique que des scripts malveillants ou d'autres types de fichiers renommés en harmless.jpg seront écrits sur le disque avant que WordPress ne tente de générer les métadonnées.

    4. Persistance : Le fichier est enregistré à l'aide de move_uploaded_file() directement dans wp_upload_dir()['path'] et une pièce jointe WordPress est créée via wp_insert_attachment().

    Impact métier

    • Épuisement du stockage (DoS) : Un attaquant peut automatiser le téléversement de fichiers volumineux, consommant tout l'espace disque serveur disponible ou le quota de stockage cloud, pouvant potentiellement faire tomber le site web.
    • Spam dans la médiathèque : L'attaquant peut inonder la médiathèque d'images inappropriées ou inutiles, la rendant inutilisable pour les administrateurs.
    • Potentiel d'exploitation supplémentaire : Combiné à d'autres vulnérabilités (comme une inclusion locale de fichier - LFI, ou si le serveur est mal configuré pour exécuter les images), cela pourrait conduire à une exécution de code à distance (RCE).

    Preuve de concept (PoC)

    Étapes de reproduction

    1. Préparer la charge utile : Créez un fichier image exemple sur votre machine locale nommé poc.jpg.

    2. Exécuter la requête : Envoyez une requête POST multipart/form-data au point de terminaison AJAX public sans aucun cookie de session :

    root@kitploit:~
    curl -i \
      -F "[email protected];filename=poc.jpg" \
      "http://TARGET_SITE/wp-admin/admin-ajax.php?action=ep_upload_file_media"
    

    3. Observer la réponse : Le serveur répondra avec un 200 OK et renverra un objet JSON contenant l'ID de pièce jointe nouvellement créé :

    root@kitploit:~
    {"success":true,"data":{"attachment_id":117}}
    

    4. Vérification :

    • Le fichier est désormais stocké dans wp-content/uploads/<year>/<month>/poc.jpg.
    • Un administrateur visitant la médiathèque WordPress verra le fichier téléversé.

    Remédiation

    Pour résoudre cette vulnérabilité, les développeurs doivent :

    1. Restreindre l'accès au point de terminaison : Supprimez la déclaration nopriv si le téléversement est conçu uniquement pour les utilisateurs authentifiés.
    2. Implémenter des vérifications de capacités : Utilisez current_user_can('upload_files') pour garantir que seuls les utilisateurs autorisés et privilégiés peuvent téléverser.
    3. Valider les nonces : Implémentez check_ajax_referer() pour prévenir les attaques CSRF.
    4. Validation stricte des fichiers : Utilisez les fonctions traditionnelles de traitement d'images de WordPress (comme wp_handle_upload()) qui effectuent des vérifications plus strictes du type MIME et du contenu.

    Chronologie

    • Date (2026-01-29) : Signalé à Wordfence.
    • Date (2026-02-17) : Vulnérabilité corrigée / Divulgation publique.

    Références et crédits

    • Base de données de vulnérabilités Wordfence
    • CVE-2026-1657 sur NVD
    • Plugin EventPrime sur WordPress.org
    Télécharger l’outil