Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-32243-Detection-and-Mitigation-in-WordPress | Kitploit
Outils/GitHubGitHub/dev0558/cve-2023-32243-detection-and-mitigation-in-wordpress
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubdev0558/cve-2023-32243-detection-and-mitigation-in-wordpress

CVE-2023-32243-Detection-and-Mitigation-in-WordPress

Voir le dépôt
il y a 1 anPas encore vérifié

🔐 CVE-2023-32243 – Détection et atténuation dans WordPress

📘 Titre du projet :

Détection et atténuation de la CVE-2023-32243 dans le plugin Essential Addons for Elementor pour WordPress

🧠 Résumé

Ce projet explore l'exploitation et la prévention de la CVE-2023-32243, une vulnérabilité critique d'élévation de privilèges (score CVSS : 9.8) qui affecte le plugin « Essential Addons for Elementor » (versions 5.4.0 à 5.7.1) dans WordPress. La vulnérabilité permet à des attaquants non authentifiés de réinitialiser les mots de passe des administrateurs, obtenant ainsi un accès complet au backend WordPress.

Nous avons mené une simulation complète d'architecture de sécurité comprenant :

  • L'exploitation de la vulnérabilité via une preuve de concept (PoC) publique
  • La détection via des outils de sécurité et des systèmes d'alerte
  • La mise en œuvre d'atténuations en couches
  • La documentation et la démonstration dans un environnement de machine virtuelle (VM) contrôlé

🏗️ Objectifs du projet

  • Simuler l'exploitation de la CVE-2023-32243 dans un banc d'essai sécurisé.
  • Mettre en œuvre une stratégie de sécurité en couches impliquant la détection, les alertes et l'atténuation.
  • Évaluer le comportement du plugin et la posture de sécurité avant et après le durcissement.
  • Démontrer une administration de sécurité pratique dans un contexte WordPress.

🖥️ Configuration de l'environnement

Un laboratoire virtuel a été créé pour reproduire des conditions d'hébergement réelles en utilisant la pile suivante :

  • Système d'exploitation : Ubuntu 22.04 (hébergé dans VirtualBox)
  • Pile Web : LAMP (Linux, Apache, MySQL, PHP)
  • CMS : WordPress avec la version affectée du plugin (5.4.6 d'Essential Addons for Elementor)
  • Plugins de sécurité :
    • Wordfence – pour l'authentification multifacteur (MFA), le WAF, le trafic en direct et les journaux d'audit
    • WP Mail SMTP – pour les alertes e-mail en temps réel
  • Source de l'exploit : Script PoC sur GitHub
  • Intégration SMTP : Gmail API via Google Cloud Console

📺 Vidéo de démonstration du projet

Une visite complète du processus de détection et d'atténuation est disponible ici : ▶️ Regarder sur YouTube

🛡️ Stratégies de détection

  1. Surveillance du trafic en direct (Wordfence)
  2. Journalisation d'audit (Wordfence)
  3. Alertes e-mail (WP Mail SMTP)

🔐 Techniques d'atténuation

  1. Authentification multifacteur (MFA)
  2. Pare-feu d'application Web (WAF)
  3. Durcissement des utilisateurs
  4. Sensibilisation aux mises à jour de plugins

🧪 Résumé de la démonstration

  • Le script PoC Python a été utilisé pour exploiter la vulnérabilité.
  • Wordfence a détecté une connexion depuis une IP inconnue.
  • WP Mail SMTP a envoyé plusieurs alertes e-mail.
  • La MFA a bloqué l'accès non autorisé même après une réinitialisation de mot de passe.

🔍 Limites

  • Dépendance à des plugins tiers
  • Fonctionnalités WAF limitées dans la version gratuite
  • Gestion manuelle des incidents en temps réel

👥 Contributions de l'équipe

Saihan Shafique Pardesi – 50 %

  • Déployer la pile LAMP complète en VM
  • Configurer WordPress et les plugins
  • Documenter l'implémentation et la démo

Bhargav Raj Dutta – 50 %

  • Rechercher les méthodologies de détection
  • Tester l'exploit et la VM
  • Évaluer les correctifs et rédiger l'analyse

🛠 Outils et technologies

📎 Ressources et références

  • CVE-2023-32243 – NVD
  • Analyse Patchstack
  • Documentation Wordfence
  • Page du plugin
  • Script PoC

✅ Recommandations futures

  • Intégrer un SIEM pour une surveillance centralisée
  • Mettre en œuvre des correctifs et des alertes automatisés
  • Adopter des systèmes de détection d'intrusion (IDS)
Télécharger l’outil
Outil/TechnologieObjectif
WordfenceDétection, MFA, journalisation du trafic
WP Mail SMTPAlertes e-mail sortantes
phpMyAdminRécupération et contrôle de la base de données
Gmail APIConfiguration e-mail sécurisée
Ubuntu + LAMPHébergement de WordPress en VM
Script PoC GitHubTest d'exploitation
Cloudflare WAFPare-feu externe optionnel (conception)
WPScanAnalyse de vulnérabilités
VaultPressSolution de sauvegarde et de récupération