Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-6668 — Un petit CLI Rust qui reproduit le modèle de divulgation d'informations associé à CVE-2015-6668 (Job Manager <= 0.7.25). | Kitploit
Outils/GitHubGitHub/nika0x38/cve-2015-6668
ReconnaissanceAnalyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubnika0x38/cve-2015-6668

CVE-2015-6668

Un petit CLI Rust qui reproduit le modèle de divulgation d'informations associé à CVE-2015-6668 (Job Manager <= 0.7.25).

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2015-6668 - Job Manager IDOR

Rust Security

Un petit CLI Rust qui reproduit le modèle de divulgation d'informations associé à CVE-2015-6668 (Job Manager <= 0.7.25). L'outil énumère les chemins de téléchargement typiques de WordPress pour des années, mois et extensions de fichiers courants afin de détecter les fichiers accessibles publiquement pouvant indiquer une référence directe à un objet non sécurisée (IDOR) / exposition de fichier non sécurisée.

Aperçu de la vulnérabilité

CVE-2015-6668 affecte Job Manager (<= 0.7.25). La vulnérabilité permet à un attaquant d'énumérer ou d'accéder aux fichiers téléchargés (pièces jointes) en raison de contrôles d'accès insuffisants sur les ressources téléchargées par les utilisateurs. En pratique, cela peut exposer des documents sensibles, des images ou des scripts censés être privés.

Détails techniques

  • Cible : installations de Job Manager utilisant des répertoires de téléchargement prévisibles (par ex. /wp-content/uploads/<year>/<month>/filename.ext).
  • Modèle d'attaque : forcer brutalement / énumérer les dossiers d'année/mois courants et les variantes de noms de fichiers pour localiser les fichiers accessibles.
  • Indicateurs : les réponses HTTP 200 pour les URL construites indiquent un fichier accessible publiquement.
  • Cet outil effectue de simples requêtes GET et signale le premier fichier public découvert (par défaut).

Description

La vulnérabilité provient d'un contrôle d'accès faible sur le contenu téléchargé. Si une application stocke des fichiers dans des emplacements publics prévisibles sans vérifications d'autorisation appropriées, un attaquant peut énumérer les chemins de fichiers probables et récupérer les fichiers directement via HTTP. Le vecteur d'exploitation est essentiellement un crawler informé qui construit des URL de téléchargement possibles (année/mois/fichier.ext) et vérifie une réponse 200 OK.

Utilisation

Construisez le projet (Rust et Cargo sont requis) :

root@kitploit:~
cargo run -- -u http://target.com -f <file-name>

Exécutez la commande. Arguments requis :

  • -u, --url : URL de base de la cible (par ex. http://example.com).
  • -f, --filename : nom du fichier à rechercher (les espaces seront remplacés par -).

Optionnel :

  • --start-year : année de début pour l'énumération (par défaut : 2014).
  • --end-year : année de fin pour l'énumération (par défaut : année en cours).

Remarques :

  • L'outil s'arrête et se termine immédiatement dès que le premier fichier est trouvé et affiche l'URL.
  • L'User-Agent de la requête est configuré pour imiter un navigateur Chrome moderne par défaut.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Utilisez-le de manière responsable et uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite.

Télécharger l’outil