Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CodePath_Week_7-8 — Devoir CodePath pour les semaines 7 et 8 : CVE-2017-14719, CVE-2019-9787 et modification non authentifiée du contenu de Page/Post via l'API REST | Kitploit
Outils/GitHubGitHub/palmtreeforest/codepath_week_7-8
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionApprentissage et Éducation
GitHubpalmtreeforest/codepath_week_7-8

CodePath_Week_7-8

Devoir CodePath pour les semaines 7 et 8 : CVE-2017-14719, CVE-2019-9787 et modification non authentifiée du contenu de Page/Post via l'API REST

Voir le dépôt
14il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CodePath Semaine 7-8

Devoir CodePath pour les semaines 7 & 8 : CVE-2017-14719, CVE-2019-9787 & modification non authentifiée du contenu des pages/articles via l'API REST

Projet 7 - Test d'intrusion WordPress

Temps passé : 16 heures au total

Objectif : trouver, analyser, recréer et documenter les vulnérabilités affectant une ancienne version de WordPress

Rapport de pentest

1. CVE-2017-14719

  • Résumé : une vulnérabilité de type path traversal a été découverte dans le code de décompression de fichiers.
    • Types de vulnérabilité : Path Traversal
    • Testé dans la version : 3.8
    • Corrigé dans la version : 3.8.22
- [ ] Étapes pour reproduire : si un attaquant a réussi à obtenir l'accès à un compte administrateur, il peut cliquer sur le bouton « Extensions » et visualiser les extensions installées. À côté de chaque extension listée se trouve un bouton « Supprimer » qui, lorsqu'il est pressé, amène l'attaquant sur une page où l'administrateur peut visualiser le contenu du répertoire qu'il/elle tente de supprimer avant d'apporter une modification permanente. Depuis cette page, l'attaquant peut supprimer le nom de l'extension de l'URL (situé directement après checked[0]= et avant le « & »). L'attaquant remplace le nom de l'extension par un ou plusieurs caractères « ../ » jusqu'à ce qu'il ait atteint le répertoire particulier qu'il souhaite supprimer. - [ ] Code source affecté : - https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php

#######################################################################################

2. CVE-2019-9787

  • Résumé :
    • Types de vulnérabilité : XSS authentifié dans le champ de commentaire
    • Testé dans la version : 4.6.1
    • Corrigé dans la version : 4.6.14
  • Étapes pour reproduire : dans le champ « Répondre à l'article », tapez // mais, sans les /* et */
  • Code source affecté :
    • https://core.trac.wordpress.org/browser/tags/4.6.1/src/wp-comments-post.php

########################################################################################

3. Modification non authentifiée du contenu des pages/articles via l'API REST

  • Résumé :
    • Types de vulnérabilité : Modification non authentifiée du contenu des pages/articles via l'API REST
    • Testé dans la version : 4.7
    • Corrigé dans la version : 4.7.2
  • Étapes pour reproduire : copiez le code d'exploit que le très sympathique hacker nommé leonjza a publié sur exploit-db.com (https://www.exploit-db.com/exploits/41223). Enregistrez le code copié dans un fichier .py. Dans la ligne de commande, placez-vous dans le répertoire où vous avez enregistré votre exploit et exécutez 'python [exploit_file_name].py http://wpdistillery.vm'. J'ai ensuite créé un fichier texte avec le contenu que je voulais injecter dans le site WordPress. J'ai injecté ce contenu en exécutant 'python [exploit_file_name].py http://wpdistillery.vm [Post ID] [path to content being injected].txt'. Je suis ensuite retourné dans mon navigateur, j'ai rechargé la page et j'ai constaté que mon injection de contenu avait réussi.
  • Code source affecté :
    • https://core.trac.wordpress.org/browser/tags/4.7/src/wp-includes/rest-api/endpoints/class-wp-rest-attachments-controller.php

Ressources

J'ai utilisé un code d'exploit Python provenant de cette URL : https://www.exploit-db.com/exploits/41223

Références

  • Navigateur du code source WordPress
  • Référence développeur WordPress

Notes

En travaillant sur la « Modification non authentifiée du contenu des pages/articles via l'API REST », j'ai rencontré une erreur d'import pour le fichier Python car le paquet lxml n'était pas installé. Après avoir installé lxml, j'ai essayé d'exécuter à nouveau 'python [exploit_file_name].py http://wpdistillery.vm'. C'est là que j'ai rencontré mon deuxième problème : j'ai reçu une UnicodeEncodeError. J'ai résolu ce problème en supprimant les articles superflus qui contenaient l'ordinal qui n'était pas dans la plage.

J'ai créé un nouvel article avec un contenu en texte brut et j'ai relancé le script. Il s'est exécuté avec succès, découvrant les endpoints de l'API et récupérant l'identifiant, le titre et le lien de l'article disponible.

Licence

Copyright [yyyy] [name of copyright owner]

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
Télécharger l’outil