Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-5487-EXPLOIT — Un exploit PoC pour CVE-2017-5487 - WordPress User Enumeration. | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2017-5487-exploit
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubk3ystr0k3r/cve-2017-5487-exploit

CVE-2017-5487-EXPLOIT

Un exploit PoC pour CVE-2017-5487 - WordPress User Enumeration.

Voir le dépôt
911il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-5487 - Énumération d'utilisateurs WordPress

Une vulnérabilité a été découverte dans l'implémentation de l'API REST de WordPress 4.7 avant 4.7.1. Cette vulnérabilité est présente dans le fichier class-wp-rest-users-controller.php situé dans wp-includes/rest-api/endpoints. Le défaut provient de restrictions inadéquates placées sur les listes des auteurs de publications, qui peuvent être exploitées par des attaquants distants pour acquérir des informations sensibles via une requête wp-json/wp/v2/users.

Détails de la vulnérabilité

root@kitploit:~
Identifiant CVE : CVE-2017-5487
Score CVSS : 7.5 (Élevé)
Versions affectées : WordPress 4.7 avant 4.7.1
Vecteur d'attaque : À distance
Complexité de l'exploitation : Faible
Authentification : Aucune requise
Impact sur la confidentialité : Élevé
Impact sur l'intégrité : Aucun
Impact sur la disponibilité : Aucun
Type d'attaque : Divulgation d'informations

Exploitation

En tirant parti de cette vulnérabilité, des attaquants distants peuvent envoyer une requête HTTP malveillante à l'API REST de WordPress, ciblant spécifiquement le point d'accès /wp-json/wp/v2/users. En raison des restrictions inadéquates dans le fichier class-wp-rest-users-controller.php, l'attaquant peut obtenir des informations sensibles sur les utilisateurs enregistrés du site WordPress.

Ces informations peuvent inclure des noms d'utilisateur, des adresses e-mail, des identifiants d'utilisateur et d'autres détails potentiellement confidentiels. Les attaquants peuvent exploiter cette vulnérabilité pour recueillir des renseignements en vue d'attaques ciblées, telles que l'énumération d'utilisateurs ou l'ingénierie sociale.

Mesures d'atténuation

Pour atténuer les risques associés à cette vulnérabilité, il est crucial de prendre les mesures suivantes :

root@kitploit:~
Mise à jour de WordPress : Si vous utilisez une version de WordPress 4.7 antérieure à 4.7.1, mettez à jour immédiatement vers la version la plus récente. Assurez-vous d'utiliser une version stable de WordPress et suivez les instructions officielles de mise à jour fournies par l'équipe WordPress.
Appliquer le correctif de sécurité : Si la mise à jour n'est pas possible immédiatement, envisagez d'appliquer le correctif de sécurité fourni par la communauté WordPress pour traiter cette vulnérabilité spécifique. Ce correctif aidera à atténuer le risque de divulgation d'informations dans l'API REST.
Surveiller les activités suspectes : Surveillez régulièrement les journaux d'accès de votre site Web pour détecter toute activité suspecte ou requête non autorisée ciblant le point d'accès /wp-json/wp/v2/users. Mettez en place des mécanismes de journalisation et de détection d'intrusion pour identifier et bloquer les tentatives d'exploitation potentielles.
Restreindre l'accès aux informations sensibles : Évaluez les rôles d'utilisateur et les privilèges d'accès de votre site WordPress. Assurez-vous que les informations sensibles des utilisateurs, telles que les adresses e-mail, ne soient pas exposées publiquement sauf si explicitement nécessaire. Mettez en place des contrôles d'accès et des permissions appropriés pour les données liées aux utilisateurs.
Rester informé : Tenez-vous au courant des avis de sécurité et des mises à jour de la communauté WordPress. Vérifiez régulièrement les nouveaux développements, correctifs ou solutions de contournement liés à cette vulnérabilité. Engagez-vous avec la communauté de sécurité WordPress pour rester conscient des menaces émergentes et des meilleures pratiques pour sécuriser votre installation WordPress.

Conclusion

La vulnérabilité CVE-2017-5487 dans WordPress 4.7 avant 4.7.1 expose les sites Web à des attaques potentielles de divulgation d'informations via l'API REST. Les attaquants distants peuvent exploiter cette vulnérabilité pour récupérer des informations sensibles sur les utilisateurs enregistrés. Il est essentiel de traiter rapidement cette vulnérabilité en mettant à jour vers la dernière version de WordPress ou en appliquant le correctif de sécurité fourni. En restant vigilant et en maintenant votre installation WordPress sécurisée, vous pouvez protéger votre site Web et les données des utilisateurs contre une exploitation potentielle.

Télécharger l’outil