Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CodePath_Week_7-8 — Trabalho do CodePath para as Semanas 7 e 8: CVE-2017-14719, CVE-2019-9787 e Modificação Não Autenticada de Conteúdo de Página/Post via REST API | Kitploit
Ferramentas/GitHubGitHub/palmtreeforest/codepath_week_7-8
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsTestes de PenetraçãoAprendizado e Educação
GitHubpalmtreeforest/codepath_week_7-8

CodePath_Week_7-8

Trabalho do CodePath para as Semanas 7 e 8: CVE-2017-14719, CVE-2019-9787 e Modificação Não Autenticada de Conteúdo de Página/Post via REST API

Ver Repositório
14há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Semana 7-8 do CodePath

Trabalho do CodePath para as Semanas 7 e 8: CVE-2017-14719, CVE-2019-9787 e Modificação Não Autenticada de Conteúdo de Página/Post via REST API

Projeto 7 - Teste de Penetração no WordPress

Tempo gasto: 16 horas no total

Objetivo: Encontrar, analisar, recriar e documentar vulnerabilidades que afetam uma versão antiga do WordPress

Relatório de Teste de Penetração

1. CVE-2017-14719

  • Resumo: Uma vulnerabilidade de path traversal foi descoberta no código de descompactação de arquivos.
    • Tipos de vulnerabilidade: Path Traversal
    • Testado na versão: 3.8
    • Corrigido na versão: 3.8.22
- [ ] Passos para recriar: Se um atacante conseguir obter acesso a uma conta de Administrador, ele pode clicar no botão 'Plugins' e visualizar os plugins instalados. Ao lado de cada plugin listado há um botão 'Excluir' que, quando pressionado, leva o atacante a uma página onde o Administrador pode visualizar o conteúdo do diretório que está tentando excluir antes de fazer uma alteração permanente. Desta página, o atacante pode deletar o nome do plugin da URL (localizado diretamente após checked[0]= e antes do '&'). O atacante substitui o nome do plugin por um ou mais caracteres ' ../ ' até atingir o diretório específico que deseja excluir. - [ ] Código-fonte afetado: - https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php

#######################################################################################

2. CVE-2019-9787

  • Resumo:
    • Tipos de vulnerabilidade: XSS Autenticado no Campo de Comentário
    • Testado na versão: 4.6.1
    • Corrigido na versão: 4.6.14
  • Passos para recriar: No campo Responder ao Post, digite // mas, sem /* e */
  • Código-fonte afetado:
    • https://core.trac.wordpress.org/browser/tags/4.6.1/src/wp-comments-post.php

########################################################################################

3. Modificação Não Autenticada de Conteúdo de Página/Post via REST API

  • Resumo:
    • Tipos de vulnerabilidade: Modificação Não Autenticada de Conteúdo de Página/Post via REST API
    • Testado na versão: 4.7
    • Corrigido na versão: 4.7.2
  • Passos para recriar: Copie o código de exploit que o hacker muito legal chamado leonjza postou no exploit-db.com (https://www.exploit-db.com/exploits/41223). Salve o código copiado em um arquivo .py. Na linha de comando, vá para o diretório onde você salvou seu exploit e execute 'python [exploit_file_name].py http://wpdistillery.vm'. Em seguida, criei um arquivo de texto com o conteúdo que queria injetar no site WordPress. Injeti esse conteúdo executando 'python [exploit_file_name].py http://wpdistillery.vm [Post ID] [path to content being injected].txt'. Depois, voltei ao meu navegador e recarreguei a página, e vi que minha injeção de conteúdo foi bem-sucedida.
  • Código-fonte afetado:
    • https://core.trac.wordpress.org/browser/tags/4.7/src/wp-includes/rest-api/endpoints/class-wp-rest-attachments-controller.php

Ativos

Usei código de exploit em python desta url: https://www.exploit-db.com/exploits/41223

Recursos

  • Navegador de Código Fonte do WordPress
  • Referência do Desenvolvedor WordPress

Notas

Enquanto trabalhava na 'Modificação Não Autenticada de Conteúdo de Página/Post via REST API' encontrei um erro de importação no arquivo python por não ter o pacote lxml instalado. Após instalar o lxml, tentei executar 'python [exploit_file_name].py http://wpdistillery.vm' novamente. Foi aí que encontrei meu segundo problema: recebi um UnicodeEncodeError. Resolvi esse problema excluindo posts estranhos que continham o ordinal que não estava no intervalo.

Criei um novo post com conteúdo de texto simples e executei o script novamente. Ele foi executado com sucesso, descobrindo os endpoints da API e obtendo o id, título e link do post disponível.

Licença

Direitos Autorais [aaaa] [nome do detentor dos direitos autorais]

Licenciado sob a Licença Apache, Versão 2.0 (a "Licença");
você não pode usar este arquivo exceto em conformidade com a Licença.
Você pode obter uma cópia da Licença em

    http://www.apache.org/licenses/LICENSE-2.0

A menos que exigido pela lei aplicável ou acordado por escrito, o software
distribuído sob a Licença é distribuído "NO ESTADO EM QUE SE ENCONTRA" (AS IS),
SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO, expressas ou implícitas.
Consulte a Licença para obter permissões específicas e
limitações sob a Licença.
Baixar ferramenta