
The whole collection of Exploits developed by me (Hacker5preme)
Collection d'exploits développée par Ron Jost
Pour les demandes de développement d'exploits, veuillez me contacter : [email protected]
Un problème a été découvert dans le plugin XCloner Backup and Restore avant la version 4.2.13 pour WordPress. Il permettait à des attaquants authentifiés de modifier des fichiers arbitraires, y compris des fichiers PHP. Cela permettait à un attaquant d'obtenir une exécution de code à distance. Par exemple, l'action write_file_action de xcloner_restore.php pouvait écraser wp-config.php. Alternativement, un attaquant pouvait créer une chaîne d'exploitation pour obtenir un dump de la base de données.


Un téléversement de fichier arbitraire dans le plugin WordPress Modern Events Calendar Lite, versions antérieures à 5.16.5, ne vérifiait pas correctement le fichier importé, permettant à un administrateur de téléverser des fichiers PHP en utilisant le type de contenu 'text/csv' dans la requête.


L'absence de contrôles d'autorisation dans le plugin WordPress Modern Events Calendar Lite, versions antérieures à 5.16.5, ne restreignait pas correctement l'accès aux fichiers d'exportation, permettant à des utilisateurs non authentifiés d'exporter toutes les données des événements au format CSV ou XML, par exemple.


Le plugin WordPress Backup and Migrate – Backup Guard avant la version 1.6.0 ne garantissait pas que les fichiers importés soient au format et avec l'extension SGBP, permettant aux utilisateurs à privilèges élevés (admin+) de téléverser des fichiers arbitraires, y compris des fichiers PHP, conduisant à une RCE.


Dans les plugins WordPress Responsive Menu (gratuit et Pro) avant la version 4.0.4, les abonnés pouvaient téléverser des archives zip contenant des fichiers PHP malveillants qui étaient extraits dans le répertoire /rmp-menu/. Ces fichiers pouvaient ensuite être consultés via la partie publique du site pour déclencher une exécution de code à distance et finalement permettre à un attaquant d'exécuter des commandes pour infecter davantage un site WordPress.


Le plugin WordPress SP Project & Document Manager avant la version 4.22 permet aux utilisateurs de téléverser des fichiers ; cependant, le plugin tente d'empêcher le téléversement des fichiers php et autres fichiers similaires pouvant être exécutés sur le serveur en vérifiant l'extension du fichier. Il a été découvert que les fichiers php pouvaient encore être téléversés en modifiant la casse de l'extension du fichier, par exemple de "php" à "pHP".


Plugin WordPress Secure File Manager V 2.9.3 - Exécution de code à distance (authentifié)
Dans le plugin WordPress Secure File Manager V 2.9.3 et potentiellement les versions précédentes, les utilisateurs authentifiés pouvaient téléverser des fichiers php en modifiant le type de contenu et en remplaçant l'extension .php par .phtml


Le plugin WordPress BulletProof Security est vulnérable à la divulgation d'informations sensibles en raison d'une divulgation de chemin de fichier dans le fichier ~/db_backup_log.txt accessible publiquement, qui accorde aux attaquants le chemin complet du site, en plus du chemin des fichiers de sauvegarde de la base de données. Cela affecte les versions jusqu'à la 5.1 incluse.

Le plugin WordPress Catch Themes Demo Import est vulnérable au téléversement de fichiers arbitraires via la fonctionnalité d'importation trouvée dans le fichier ~/inc/CatchThemesDemoImport.php, dans les versions jusqu'à 1.7, en raison d'une validation insuffisante du type de fichier. Cela permet à un attaquant disposant de privilèges administratifs de téléverser des fichiers malveillants qui peuvent être utilisés pour obtenir une exécution de code à distance.


Le plugin WordPress Download Monitor avant la version 4.4.5 ne valide et n'échappe pas correctement le paramètre GET "orderby" avant de l'utiliser dans une requête SQL lors de la consultation des journaux, conduisant à un problème d'injection SQL.


GetSimple CMS 3.3.4 permet aux attaquants distants d'obtenir des informations sensibles via des requêtes directes.
python3 exploit.py Target_IP Target_Port CMS_path

Le plugin WordPress "Duplicate Post" jusqu'à la version 1.1.9 incluse est vulnérable à l'injection SQL. Les vulnérabilités d'injection SQL se produisent lorsque des données fournies par le client sont incluses de manière non sécurisée dans une requête SQL. L'injection SQL peut généralement être exploitée pour lire, modifier et supprimer des données de tables SQL. Dans de nombreux cas, il est également possible d'exploiter les fonctionnalités du serveur SQL pour exécuter des commandes système et/ ou accéder au système de fichiers local. Cette vulnérabilité particulière peut être exploitée par tout utilisateur authentifié qui a obtenu l'accès à l'utilisation du plugin Duplicate Post. Par défaut, cela est limité aux administrateurs ; cependant, le plugin offre la possibilité d'autoriser l'accès aux rôles Éditeur, Auteur, Contributeur et Abonné.


Le plugin WordPress WP Visitor Statistics (Real Time Traffic) avant la version 4.8 ne nettoie et n'échappe pas correctement le refUrl dans l'action AJAX refDetails, disponible pour tout utilisateur authentifié, ce qui pourrait permettre aux utilisateurs ayant un rôle aussi bas qu'abonné d'effectuer des attaques par injection SQL.


Le plugin WordPress RegistrationMagic avant la version 5.0.1.6 n'échappe pas les entrées utilisateur dans son action AJAX rm_chronos_ajax avant de les utiliser dans une requête SQL lors de la duplication de tâches par lots, ce qui pourrait conduire à un problème d'injection SQL.


Le plugin WordPress Modern Events Calendar Lite avant la version 6.1.5 ne nettoie et n'échappe pas le paramètre time avant de l'utiliser dans une requête SQL dans l'action AJAX mec_load_single_page, disponible pour les utilisateurs non authentifiés, conduisant à un problème d'injection SQL non authentifiée.


Le plugin 404-to-301 avant la version 2.0.3 pour WordPress présente une injection SQL.


Le plugin WordPress Perfect Survey avant la version 1.5.2 ne valide pas et n'échappe pas le paramètre GET question_id avant de l'utiliser dans une instruction SQL dans l'action AJAX get_question, permettant à des utilisateurs non authentifiés d'effectuer une injection SQL.


Le plugin WordPress WP User Frontend avant la version 3.5.26 ne valide pas et n'échappe pas le paramètre status avant de l'utiliser dans une instruction SQL du tableau de bord Subscribers, ce qui entraîne une injection SQL. En raison de l'absence d'assainissement et d'échappement, cela pourrait également conduire à un Cross-Site Scripting réfléchi


OpenEMR 5.0.0 et versions antérieures permet à des utilisateurs à faibles privilèges de téléverser des fichiers de types dangereux, ce qui peut entraîner l'exécution de code arbitraire dans le contexte de l'application vulnérable.
L'application OpenEMR permet aux utilisateurs de tous les rôles de téléverser des fichiers. Cependant, l'application ne met en liste blanche que certains types de fichiers (par exemple PDF, JPG, PNG, DOCX, etc.). Au contraire, tout type de fichiers peut être téléversé vers le système de fichiers via l'application. Alors qu'OpenEMR recommande lors de l'installation de restreindre l'accès au référentiel hébergeant les fichiers téléversés, malheureusement, ces recommandations sont trop souvent ignorées par les utilisateurs et peuvent entraîner un compromis total du serveur web et de ses données.
python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password


Le plugin WordPress Secure Copy Content Protection and Content Locking avant la version 2.8.2 n'échappe pas le paramètre sccp_id de l'action ays_sccp_results_export_file AJAX (disponible à la fois pour les utilisateurs non authentifiés et authentifiés) avant de l'utiliser dans une instruction SQL, ce qui entraîne une injection SQL.


Le téléchargement de fichier sans restriction dans interface/super/manage_site_files.php dans les versions d'OpenEMR antérieures à 5.0.1.4 permet à un attaquant distant authentifié d'exécuter du code PHP arbitraire en téléversant un fichier avec une extension PHP via le formulaire de téléversement d'images et en y accédant dans le répertoire des images.
Open EMR est vulnérable à une faille de téléversement de fichier sans restriction dans super/manage_site_files.php. Cela est dû à des contrôles inappropriés (inexistants) sur le fichier soumis par l'administrateur. Un utilisateur authentifié pourrait utiliser cette vulnérabilité pour élever ses privilèges en téléversant un shell web PHP afin d'exécuter des commandes système.


Une vulnérabilité de contournement de l'authentification dans portal/account/register.php dans les versions d'OpenEMR antérieures à 5.0.1.4 permet à un attaquant distant d'accéder à plusieurs fichiers confidentiels.

Un problème a été découvert dans custom/ajax_download.php dans OpenEMR avant la version 5.0.2 via le paramètre fileName. Un attaquant peut télécharger n'importe quel fichier (lisible par l'utilisateur www-data) depuis le stockage du serveur. Si le fichier demandé est inscriptible par l'utilisateur www-data et que le répertoire /var/www/openemr/sites/default/documents/cqm_qrda/ existe, il sera supprimé du serveur.


Trixbox 2.8.0.4 présente une injection de commandes du système d'exploitation via des métacaractères shell dans le paramètre lang vers /maint/modules/home/index.php.
python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

Trixbox 2.8.0.4 présente une traversée de chemin via le paramètre de tableau xajaxargs vers /maint/index.php?packages ou le paramètre lang vers /maint/modules/home/index.php.
python3 exploit.py [target_IP] [target_Port]

Monstra CMS jusqu'à la version 3.0.4 présente une vulnérabilité d'exécution de code à distance authentifiée en raison d'une vulnérabilité de téléversement de fichier.
python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

Codiad 2.8.4 permet aux administrateurs authentifiés distants d'exécuter du code arbitraire en téléversant un fichier exécutable.
Un attaquant authentifié peut téléverser un fichier exécutable en utilisant components/filemanager/controller.php comme http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname
python3 exploit.py [target_IP] [target_port] [username] [password]


Codiad Web IDE jusqu'à la version 2.8.4 permet l'injection de code PHP.
Un attaquant non authentifié peut injecter du code PHP avant la configuration initiale
qui est ensuite exécuté et peut donc exécuter des commandes système arbitraires sur le serveur.
python3 exploit.py [target_IP] [target_port]

Une vulnérabilité de contournement de la restriction de téléversement de fichiers dans Pluck CMS avant la version 4.7.13 permet à un utilisateur privilégié administrateur d'obtenir un accès à l'hôte via la fonctionnalité "manage files", ce qui peut entraîner une exécution de code à distance.
Un attaquant authentifié peut téléverser un fichier .phar en utilisant http://IP/admin.php?action=files pour obtenir un webshell.
python3 exploit.py Target_IP Target_Port Username

