Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-5487-EXPLOIT — Un exploit PoC per CVE-2017-5487 - Enumerazione utenti WordPress. | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2017-5487-exploit
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubk3ystr0k3r/cve-2017-5487-exploit

CVE-2017-5487-EXPLOIT

Un exploit PoC per CVE-2017-5487 - Enumerazione utenti WordPress.

Vedi Repository
912 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-5487 - Enumerazione utenti WordPress

È stata scoperta una vulnerabilità nell'implementazione della REST API di WordPress 4.7 precedente alla 4.7.1. Questa vulnerabilità è presente nel file class-wp-rest-users-controller.php situato in wp-includes/rest-api/endpoints. Il difetto deriva da restrizioni inadeguate applicate agli elenchi degli autori dei post, che può essere sfruttato da attaccanti remoti per ottenere informazioni sensibili tramite una richiesta wp-json/wp/v2/users.

Dettagli della vulnerabilità

root@kitploit:~
ID CVE: CVE-2017-5487
Punteggio CVSS: 7.5 (Alto)
Versioni interessate: WordPress 4.7 precedente alla 4.7.1
Vettore di attacco: Remoto
Complessità dello sfruttamento: Bassa
Autenticazione: Non richiesta
Impatto sulla riservatezza: Alto
Impatto sull'integrità: Nessuno
Impatto sulla disponibilità: Nessuno
Tipo di attacco: Divulgazione di informazioni

Sfruttamento

Sfruttando questa vulnerabilità, gli attaccanti remoti possono inviare una richiesta HTTP appositamente predisposta alla REST API di WordPress, prendendo di mira in particolare l'endpoint /wp-json/wp/v2/users. A causa delle restrizioni inadeguate nel file class-wp-rest-users-controller.php, l'attaccante può ottenere informazioni sensibili sugli utenti registrati del sito WordPress.

Queste informazioni possono includere nomi utente, indirizzi email, ID utente e altri dettagli potenzialmente riservati. Gli attaccanti possono sfruttare questa vulnerabilità per raccogliere informazioni per attacchi mirati, come l'enumerazione degli utenti o l'ingegneria sociale.

Mitigazione

Per mitigare i rischi associati a questa vulnerabilità, è fondamentale adottare i seguenti passaggi:

root@kitploit:~
Aggiorna WordPress: se stai eseguendo una versione di WordPress 4.7 precedente alla 4.7.1, aggiorna immediatamente all'ultima versione. Assicurati di utilizzare una versione stabile di WordPress e segui le istruzioni ufficiali di aggiornamento fornite dal team di WordPress.
Applica la patch di sicurezza: se l'aggiornamento non è immediatamente possibile, valuta di applicare la patch di sicurezza fornita dalla community di WordPress per risolvere la vulnerabilità specifica. Questa patch aiuterà a mitigare il rischio di divulgazione di informazioni nella REST API.
Monitora l'attività sospetta: monitora regolarmente i log di accesso del tuo sito web per rilevare attività sospette o richieste non autorizzate che prendono di mira l'endpoint /wp-json/wp/v2/users. Implementa meccanismi di logging e rilevamento delle intrusioni per identificare e bloccare potenziali tentativi di sfruttamento.
Limita l'accesso alle informazioni sensibili: valuta i ruoli utente e i privilegi di accesso del tuo sito WordPress. Assicurati che le informazioni sensibili degli utenti, come gli indirizzi email, non siano esposte pubblicamente a meno che non sia esplicitamente richiesto. Implementa controlli di accesso e permessi appropriati per i dati relativi agli utenti.
Resta aggiornato: tieniti informato sugli advisory di sicurezza e sugli aggiornamenti della community di WordPress. Controlla regolarmente nuovi sviluppi, patch o soluzioni alternative relative a questa vulnerabilità. Interagisci con la community di sicurezza di WordPress per essere al corrente delle minacce emergenti e delle migliori pratiche per proteggere la tua installazione WordPress.

Conclusione

La vulnerabilità CVE-2017-5487 in WordPress 4.7 precedente alla 4.7.1 espone i siti web a potenziali attacchi di divulgazione di informazioni tramite la REST API. Gli attaccanti remoti possono sfruttare questa vulnerabilità per recuperare informazioni sensibili sugli utenti registrati. È essenziale affrontare tempestivamente questa vulnerabilità aggiornando all'ultima versione di WordPress o applicando la patch di sicurezza fornita. Rimanendo vigili e mantenendo sicura la tua installazione WordPress, puoi salvaguardare il tuo sito e proteggere i dati degli utenti da potenziali sfruttamenti.

Scarica lo strumento