Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
Wordpress-Hack-CVE-2018-6389 — Exploit pour CVE-2018-6389, une vulnérabilité de déni de service dans le noyau WordPress, permettant aux attaquants de faire planter un site en envoyant des requêtes spécialement conçues à load-scripts.php. | Kitploit
Exploit pour CVE-2018-6389, une vulnérabilité de déni de service dans le noyau WordPress, permettant aux attaquants de faire planter un site en envoyant des requêtes spécialement conçues à load-scripts.php.
Bienvenue. WordPress est un projet très spécial pour moi. Chaque développeur et chaque contributeur apporte quelque chose d’unique à l’ensemble, et ensemble nous créons quelque chose de magnifique dont je suis fier de faire partie. Des milliers d’heures ont été consacrées à WordPress, et nous nous engageons à l’améliorer chaque jour. Merci d’en faire partie de votre monde.
— Matt Mullenweg
Installation : la célèbre installation en 5 minutes
Décompressez le paquet dans un répertoire vide et téléversez tout.
Ouvrez wp-admin/install.php dans votre navigateur. Il vous guidera tout au long du processus de création d’un fichier wp-config.php avec les informations de connexion à votre base de données.
Si, pour une raison quelconque, cela ne fonctionne pas, ne vous inquiétez pas. Cela ne fonctionne pas sur tous les hébergeurs web. Ouvrez wp-config-sample.php avec un éditeur de texte comme WordPad ou similaire et renseignez les informations de connexion à votre base de données.
Enregistrez le fichier sous le nom wp-config.php et téléversez-le.
Une fois le fichier de configuration créé, le programme d’installation créera les tables nécessaires à votre blog. En cas d’erreur, vérifiez à nouveau votre fichier wp-config.php, puis réessayez. Si cela échoue encore, veuillez vous rendre sur les forums d’aide avec le plus de données possible.
Si vous n’avez pas saisi de mot de passe, notez celui qui vous a été attribué. Si vous n’avez pas fourni de nom d’utilisateur, ce sera admin.
Le programme d’installation devrait ensuite vous envoyer vers la page de connexion. Connectez-vous avec le nom d’utilisateur et le mot de passe choisis lors de l’installation. Si un mot de passe a été généré pour vous, vous pouvez alors cliquer sur “Profil” pour le modifier.
Mise à jour
Utilisation de la mise à jour automatique
Si vous effectuez une mise à jour depuis la version 2.7 ou une version ultérieure, vous pouvez utiliser la mise à jour automatique :
Avant de mettre à jour quoi que ce soit, assurez-vous de disposer de copies de sauvegarde de tous les fichiers que vous avez pu modifier, comme index.php.
Supprimez vos anciens fichiers WordPress, en conservant ceux que vous avez modifiés.
C’est ici que vous trouverez les dernières mises à jour et actualités concernant WordPress. Les dernières nouvelles de WordPress apparaissent par défaut dans votre tableau de bord d’administration.
Si vous avez cherché partout sans trouver de réponse, les forums d’aide sont très actifs et disposent d’une grande communauté prête à aider. Pour qu’ils puissent vous aider, veillez à utiliser un titre de sujet descriptif et à décrire votre question avec le plus de détails possible.
Il existe un canal de discussion en ligne utilisé pour échanger entre les personnes qui utilisent WordPress et, occasionnellement, pour l’entraide. La page wiki ci-dessus devrait vous indiquer la bonne direction. (irc.freenode.net #wordpress)
Notes finales
Si vous avez des suggestions, des idées ou des commentaires, ou si vous (horreur !) avez trouvé un bug, rejoignez-nous sur les Forums d’aide.
WordPress dispose d’une API de plugins robuste qui facilite l’extension du code. Si vous êtes un développeur intéressé par son utilisation, consultez le Manuel du développeur de plugins. Vous ne devriez modifier aucun des fichiers du noyau.
Partagez l’amour
WordPress n’a ni campagne marketing de plusieurs millions de dollars ni sponsors célèbres, mais nous avons quelque chose d’encore mieux : vous. Si vous appréciez WordPress, pensez à en parler à un ami, à l’installer pour quelqu’un de moins expérimenté que vous, ou à écrire à l’auteur d’un article de presse qui nous ignore.
WordPress est la continuation officielle de b2/cafélog, qui provient de Michel V. Le travail a été poursuivi par les développeurs de WordPress. Si vous souhaitez soutenir WordPress, pensez à faire un don.
Licence
WordPress est un logiciel libre, distribué sous les termes de la version 2 de la GPL ou (à votre discrétion) toute version ultérieure. Voir license.txt.