Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-36842 — Publié : 2024-10-16 | Migration, sauvegarde, préproduction – WPvivid <= 0.9.35 - Téléversement arbitraire de fichiers par un utilisateur authentifié (Abonné+) | Kitploit
Outils/GitHubGitHub/nxploited/cve-2020-36842
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubnxploited/cve-2020-36842

CVE-2020-36842

Publié : 2024-10-16 | Migration, sauvegarde, préproduction – WPvivid <= 0.9.35 - Téléversement arbitraire de fichiers par un utilisateur authentifié (Abonné+)

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-36842

CVE-2020-36842 - Vulnérabilité de téléchargement arbitraire de fichiers du plugin WPvivid

Aperçu

  • Identifiant CVE : CVE-2020-36842
  • Date de divulgation / mise à jour : 16 octobre 2024
  • Plugin concerné : WPvivid - Migration, Sauvegarde, Staging
  • Versions concernées : Jusqu'à la version 0.9.35 incluse
  • Type de vulnérabilité : Téléchargement et extraction arbitraires de fichiers
  • Privilèges requis : Utilisateur authentifié (Subscriber+)

Description

Le plugin WordPress WPvivid, conçu pour la migration et les sauvegardes de sites, est vulnérable à une faille de téléchargement arbitraire de fichiers. Cette vulnérabilité permet aux utilisateurs authentifiés disposant de privilèges de bas niveau de télécharger et d'extraire des fichiers ZIP, pouvant conduire à une exécution de code à distance (RCE) si un script malveillant est déployé parmi les fichiers extraits.

Processus d'exploitation

Un script d'exploitation en Python a été conçu pour tirer parti de cette vulnérabilité en utilisant la méthodologie suivante :

  1. Vérification de version : détermine si le site WordPress cible exécute la version v0.9.35 ou une version antérieure.
  2. Authentification : se connecte à l'aide des identifiants WordPress fournis.
  3. Téléchargement de fichier : recherche un fichier ZIP dans le répertoire courant et le télécharge via l'API AJAX de WPvivid.
  4. Confirmation du téléchargement : vérifie que le fichier a bien été téléchargé.
  5. Déclenchement de l'extraction : exécute la fonction d'importation de WPvivid pour extraire l'archive téléchargée.
  6. Vérification du déploiement du shell : confirme si un script malveillant (par exemple, nxploit.php) est correctement déployé et accessible.

Sortie attendue

Si l'exploitation réussit, le script affichera :

root@kitploit:~
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php

Comment utiliser l'exploit

Prérequis

Assurez-vous qu'un fichier shell.zip malveillant existe dans le même répertoire que le script d'exploitation.

Le fichier shell.zip doit contenir un shell web PHP (par exemple, nxploit.php).

Un compte WordPress valide avec des privilèges d'abonné (Subscriber) ou supérieurs est requis.

Étapes d'exécution

  1. Exécutez le script d'exploitation avec la commande suivante :
root@kitploit:~
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
  1. Le script vérifiera la version de la cible et se connectera à l'aide des identifiants fournis.

  2. Si la cible est vulnérable, le script téléchargera shell.zip et l'extraira.

  3. En cas de succès, le script fournira une URL vers le shell téléchargé.

Interagir avec le shell web

Une fois le shell téléchargé et extrait avec succès, vous pouvez interagir avec lui en envoyant des commandes via une URL :

root@kitploit:~
http://target-site.com/wp-content/nxploit.php?cmd=pwd

Stratégies d'atténuation

Pour atténuer cette vulnérabilité, il est fortement recommandé de :

  1. Mettre à jour le plugin WPvivid vers la dernière version sécurisée.
  2. Restreindre les rôles utilisateur pour empêcher les téléchargements de fichiers non autorisés.
  3. Surveiller les journaux serveur et l'activité des fichiers pour détecter les téléchargements suspects.
  4. Désactiver l'exécution directe des scripts dans le répertoire wp-content/uploads à l'aide de .htaccess ou des configurations serveur.

Conclusion

Cette vulnérabilité présente un risque sérieux car elle permet à des attaquants authentifiés de télécharger et d'exécuter des fichiers malveillants sur un serveur WordPress. Les administrateurs de sites devraient prendre des mesures immédiates pour sécuriser leurs installations.

Avertissement : Ce document est destiné uniquement à la recherche en sécurité éthique et à des fins éducatives. L'exploitation de vulnérabilités sans autorisation est illégale et punissable en vertu des lois applicables. ( Nxploit | Khaled_alenazi )

Télécharger l’outil