Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nt1410/cve-2021-24762
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubnt1410/cve-2021-24762

CVE-2021-24762

apprentissage github

Voir le dépôt
13il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Ce dépôt documente la détection de CVE-2021-24762, une vulnérabilité identifiée sur une instance WordPress via un scan HTTP.

La vulnérabilité a été découverte sur le point de terminaison AJAX de WordPress :

/wp-admin/admin-ajax.php

Ce point de terminaison est couramment utilisé par les plugins et thèmes WordPress pour traiter les requêtes asynchrones. Une validation inadéquate ou une implémentation non sécurisée des actions AJAX peut permettre aux attaquants d'abuser du point de terminaison.

Résultat du scan

Le résultat suivant a été obtenu à partir d'un scan de vulnérabilités :

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Informations extraites

Télécharger l’outil
ChampValeur
CVECVE-2021-24762
ProtocoleHTTP
SévéritéCritique
CibleWordPress
Point de terminaison/wp-admin/admin-ajax

Environnement cible

La cible détectée semble exécuter :

WordPress 5.1.15

URL de test :

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

Description

Le point de terminaison admin-ajax dans WordPress est responsable du traitement des requêtes AJAX provenant à la fois des utilisateurs authentifiés et non authentifiés.

Si un plugin ou un thème enregistre des actions AJAX non sécurisées sans validation appropriée, les attaquants peuvent interagir directement avec le point de terminaison pour déclencher des fonctionnalités non intentionnelles.

Impact

En cas d'exploitation réussie, un attaquant peut être en mesure de :

  • Exécuter du JavaScript arbitraire dans le navigateur de la victime
  • Voler les cookies de session ou les données d'authentification sensibles
  • Effectuer des actions au nom d'utilisateurs authentifiés
  • Modifier ou manipuler le contenu de la page web ou l'interface utilisateur

Ces attaques sont généralement exécutées en incitant une victime (souvent un administrateur) à cliquer sur un lien malveillant spécialement conçu.

Atténuation

Pour atténuer cette vulnérabilité :

  • Mettre à jour le plugin Contact Form by Supsystic vers la version 1.7.15 ou ultérieure
  • Nettoyer et valider correctement toutes les entrées utilisateur
  • Échapper la sortie avant de la rendre dans le navigateur
  • Suivre les meilleures pratiques de sécurité WordPress pour le développement de plugins et la gestion des entrées

Laboratoire

Lab Setup Guide