Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-5487-EXPLOIT — Um exploit PoC para CVE-2017-5487 - Enumeração de Usuários no WordPress. | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2017-5487-exploit
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubk3ystr0k3r/cve-2017-5487-exploit

CVE-2017-5487-EXPLOIT

Um exploit PoC para CVE-2017-5487 - Enumeração de Usuários no WordPress.

Ver Repositório
911há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-5487 - Enumeração de Usuários do WordPress

Uma vulnerabilidade foi descoberta na implementação da API REST do WordPress 4.7 anterior à 4.7.1. Esta vulnerabilidade está presente no arquivo class-wp-rest-users-controller.php localizado em wp-includes/rest-api/endpoints. A falha decorre de restrições inadequadas impostas às listagens de autores de posts, que podem ser exploradas por atacantes remotos para obter informações confidenciais através de uma requisição wp-json/wp/v2/users.

Detalhes da Vulnerabilidade

| CVE ID: | CVE-2017-5487 | | Pontuação CVSS: | 7.5 (Alta) | | Versões Afetadas: | WordPress 4.7 anterior à 4.7.1 | | Vetor de Ataque: | Remoto | | Complexidade de Exploração: | Baixa | | Autenticação: | Nenhuma necessária | | Impacto de Confidencialidade: | Alto | | Impacto de Integridade: | Nenhum | | Impacto de Disponibilidade: | Nenhum | | Tipo de Ataque: | Divulgação de Informações |

Exploração

Ao explorar esta vulnerabilidade, atacantes remotos podem enviar uma requisição HTTP maliciosa para a API REST do WordPress, visando especificamente o endpoint /wp-json/wp/v2/users. Devido às restrições inadequadas no arquivo class-wp-rest-users-controller.php, o atacante pode obter informações confidenciais sobre os usuários registrados do site WordPress. Essas informações podem incluir nomes de usuário, endereços de e-mail, IDs de usuário e outros detalhes potencialmente confidenciais. Atacantes podem explorar esta vulnerabilidade para coletar inteligência para ataques direcionados, como enumeração de usuários ou engenharia social.

Mitigação

Para mitigar os riscos associados a esta vulnerabilidade, é crucial seguir os seguintes passos:

root@kitploit:~
Atualize o WordPress: Se você estiver usando uma versão do WordPress 4.7 anterior à 4.7.1, atualize imediatamente para a versão mais recente. Certifique-se de usar uma versão estável do WordPress e siga as instruções oficiais de atualização fornecidas pela equipe do WordPress.
Aplique o Patch de Segurança: Se a atualização não for imediatamente possível, considere aplicar o patch de segurança fornecido pela comunidade do WordPress para corrigir a vulnerabilidade específica. Este patch ajudará a mitigar o risco de divulgação de informações na API REST.
Monitore Atividades Suspeitas: Monitore regularmente os logs de acesso do seu site em busca de qualquer atividade suspeita ou requisições não autorizadas visando o endpoint /wp-json/wp/v2/users. Implemente mecanismos de registro e detecção de intrusão para identificar e bloquear possíveis tentativas de exploração.
Restrinja o Acesso a Informações Confidenciais: Avalie as funções de usuário e privilégios de acesso do seu site WordPress. Garanta que informações confidenciais do usuário, como endereços de e-mail, não sejam expostas publicamente a menos que explicitamente necessário. Implemente controles de acesso e permissões adequados para dados relacionados ao usuário.
Mantenha-se Atualizado: Mantenha-se informado sobre avisos de segurança e atualizações da comunidade do WordPress. Verifique regularmente novos desenvolvimentos, patches ou soluções alternativas relacionadas a esta vulnerabilidade. Engaje-se com a comunidade de segurança do WordPress para estar ciente de ameaças emergentes e melhores práticas para proteger sua instalação do WordPress.

Conclusão

A vulnerabilidade CVE-2017-5487 no WordPress 4.7 anterior à 4.7.1 expõe sites a potenciais ataques de divulgação de informações através da API REST. Atacantes remotos podem explorar esta vulnerabilidade para recuperar informações confidenciais sobre usuários registrados. É essencial corrigir prontamente esta vulnerabilidade atualizando para a versão mais recente do WordPress ou aplicando o patch de segurança fornecido. Ao permanecer vigilante e manter sua instalação do WordPress segura, você pode proteger seu site e os dados do usuário de uma possível exploração.

Baixar ferramenta