Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-5487-EXPLOIT — Эксплойт PoC для CVE-2017-5487 - перечисление пользователей WordPress. | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2017-5487-exploit
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubk3ystr0k3r/cve-2017-5487-exploit

CVE-2017-5487-EXPLOIT

Эксплойт PoC для CVE-2017-5487 - перечисление пользователей WordPress.

Репозиторий
9112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-5487 - Перечисление пользователей WordPress

Уязвимость была обнаружена в реализации REST API WordPress 4.7 до версии 4.7.1. Эта уязвимость присутствует в файле class-wp-rest-users-controller.php, расположенном в wp-includes/rest-api/endpoints. Недостаток возникает из-за неадекватных ограничений на списки авторов записей, что может быть использовано удаленными злоумышленниками для получения конфиденциальной информации через запрос wp-json/wp/v2/users.

Сведения об уязвимости

root@kitploit:~
Идентификатор CVE: CVE-2017-5487
Оценка CVSS: 7.5 (Высокий)
Затронутые версии: WordPress 4.7 до 4.7.1
Вектор атаки: Удаленный
Сложность эксплуатации: Низкая
Аутентификация: Не требуется
Влияние на конфиденциальность: Высокое
Влияние на целостность: Отсутствует
Влияние на доступность: Отсутствует
Тип атаки: Раскрытие информации

Эксплуатация

Используя эту уязвимость, удаленные злоумышленники могут отправить специально созданный HTTP-запрос к REST API WordPress, целенаправленно воздействуя на конечную точку /wp-json/wp/v2/users. Из-за недостаточных ограничений в файле class-wp-rest-users-controller.php злоумышленник может получить конфиденциальную информацию о зарегистрированных пользователях сайта WordPress.

Эта информация может включать имена пользователей, адреса электронной почты, идентификаторы пользователей и другие потенциально конфиденциальные данные. Злоумышленники могут использовать эту уязвимость для сбора разведданных для целевых атак, таких как перечисление пользователей или социальная инженерия.

Смягчение последствий

Чтобы снизить риски, связанные с этой уязвимостью, необходимо предпринять следующие шаги:

root@kitploit:~
**Обновите WordPress:** Если вы используете версию WordPress 4.7 до 4.7.1, немедленно обновитесь до последней версии. Убедитесь, что вы используете стабильный релиз WordPress, и следуйте официальным инструкциям по обновлению, предоставленным командой WordPress.
**Примените патч безопасности:** Если немедленное обновление невозможно, рассмотрите возможность применения патча безопасности, предоставленного сообществом WordPress, для устранения данной уязвимости. Этот патч поможет снизить риск раскрытия информации в REST API.
**Отслеживайте подозрительную активность:** Регулярно проверяйте журналы доступа вашего сайта на предмет подозрительной активности или несанкционированных запросов к конечной точке /wp-json/wp/v2/users. Внедрите механизмы ведения журналов и обнаружения вторжений для выявления и блокировки потенциальных попыток эксплуатации.
**Ограничьте доступ к конфиденциальной информации:** Оцените роли пользователей и привилегии доступа на вашем сайте WordPress. Убедитесь, что конфиденциальная информация пользователей, например адреса электронной почты, не раскрывается публично, если это явно не требуется. Внедрите соответствующие средства контроля доступа и разрешения для данных, связанных с пользователями.
**Будьте в курсе обновлений:** Следите за рекомендациями по безопасности и обновлениями от сообщества WordPress. Регулярно проверяйте новые разработки, патчи или обходные пути, связанные с этой уязвимостью. Взаимодействуйте с сообществом безопасности WordPress, чтобы быть в курсе новых угроз и лучших практик по защите вашей установки WordPress.

Заключение

Уязвимость CVE-2017-5487 в WordPress 4.7 до версии 4.7.1 подвергает веб-сайты потенциальным атакам с раскрытием информации через REST API. Удаленные злоумышленники могут использовать эту уязвимость для получения конфиденциальной информации о зарегистрированных пользователях. Крайне важно оперативно устранить эту уязвимость, обновившись до последней версии WordPress или применив предоставленный патч безопасности. Оставаясь бдительными и поддерживая безопасность вашей установки WordPress, вы сможете защитить свой сайт и данные пользователей от потенциальной эксплуатации.

Скачать инструмент