Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-8809_MediaWiki_RFD — CVE-2017-8809 Docker - RFD(Téléchargement de fichier réfléchi) pour MediaWiki | Kitploit
Outils/GitHubGitHub/motikan2010/cve-2017-8809_mediawiki_rfd
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmotikan2010/cve-2017-8809_mediawiki_rfd

CVE-2017-8809_MediaWiki_RFD

CVE-2017-8809 Docker - RFD(Téléchargement de fichier réfléchi) pour MediaWiki

Voir le dépôt
51il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-8809 - RFD (Téléchargement de fichier réfléchi) pour MediaWiki

Un utilisateur distant peut créer une URL spécialement conçue pour le site cible qui, lorsqu'elle est chargée par l'utilisateur cible, amènera le script 'api.php' à télécharger un fichier contenant des commandes shell [CVE-2017-8809]. Le fichier sera servi par le site cible.

Environnement

  • Google Chrome 79.0
  • MediaWiki 1.29.1

Utilisation

  1. Exécutez
root@kitploit:~
$ docker-compose up
  1. Accédez à la page piège (http://127.0.0.1:8080/poc.html)

  2. Cliquez sur "Click here"

Remarque

  • Si vous modifiez le port du conteneur, modifiez la variable $wgServer dans .
mediawiki/LocalSettings.php
  • Compte MediaWiki admin / pass1234.
  • Références

    • NVD - CVE-2017-8809
    • MediaWiki : de multiples failles permettent aux utilisateurs distants de modifier des données, d'obtenir des informations potentiellement sensibles, de mener des attaques de cross-site scripting et aux utilisateurs locaux d'obtenir des mots de passe - SecurityTracker
    • ⚓ T128209 Téléchargement de fichier réfléchi depuis api.php
    • Correction du commit
      • SÉCURITÉ : API : Éviter certaines bêtises avec les noms de fichiers devinés par le navigateur · wikimedia/mediawiki@66b21e0
    • 714373 - Ignorer <a download> pour les URL cross-origin - chromium - Un projet open-source pour faire avancer le web. - Monorail
    Télécharger l’outil