Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/palmtreeforest/codepath_week_7-8
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование безопасности APIТестирование на ПроникновениеОбучение и Образование
GitHubpalmtreeforest/codepath_week_7-8

CodePath_Week_7-8

Задание CodePath для 7-й и 8-й недель: CVE-2017-14719, CVE-2019-9787 и неавторизованная модификация содержимого страниц/записей через REST API

Репозиторий
17 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CodePath Неделя 7-8

Задание CodePath для недель 7 и 8: CVE-2017-14719, CVE-2019-9787 и несанкционированная модификация содержимого страниц/записей через REST API

Проект 7 - Тестирование на проникновение WordPress

Затраченное время: всего 16 часов

Цель: найти, проанализировать, воспроизвести и задокументировать уязвимости, затрагивающие старую версию WordPress

Отчет о тестировании на проникновение

1. CVE-2017-14719

  • Краткое описание: Уязвимость обхода пути была обнаружена в коде распаковки файлов.
    • Типы уязвимостей: Path Traversal
    • Tested in version: 3.8
    • Fixed in version: 3.8.22
- [ ] Шаги для воспроизведения: Если злоумышленнику удалось получить доступ к учетной записи администратора, он может нажать кнопку «Плагины» и просмотреть установленные плагины. Рядом с каждым перечисленным плагином есть кнопка «Удалить», при нажатии на которую злоумышленник переходит на страницу, где администратор может просмотреть содержимое каталога, который он пытается удалить, прежде чем внести постоянные изменения. На этой странице злоумышленник может удалить имя плагина из URL (находится сразу после checked[0]= и перед '&'). Злоумышленник заменяет имя плагина одним или несколькими символами « ../ », пока не достигнет нужного каталога, который хочет удалить. - [ ] Затронутый исходный код: - https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php

#######################################################################################

2. CVE-2019-9787

  • Краткое описание:
    • Типы уязвимостей: Аутентифицированный XSS в поле комментария
    • Tested in version: 4.6.1
    • Fixed in version: 4.6.14
  • Шаги для воспроизведения: В поле «Ответить на запись» введите // но без /* и */
  • Затронутый исходный код:
    • https://core.trac.wordpress.org/browser/tags/4.6.1/src/wp-comments-post.php

########################################################################################

3. Несанкционированная модификация содержимого страниц/записей через REST API

  • Краткое описание:
    • Типы уязвимостей: Несанкционированная модификация содержимого страниц/записей через REST API
    • Tested in version: 4.7
    • Fixed in version: 4.7.2
  • Шаги для воспроизведения: Скопируйте код эксплойта, который очень хороший хакер по имени leonjza опубликовал на exploit-db.com (https://www.exploit-db.com/exploits/41223). Сохраните скопированный код в файл .py. В командной строке перейдите в каталог, где вы сохранили свой эксплойт, и выполните 'python [exploit_file_name].py http://wpdistillery.vm'. Затем я создал текстовый файл с содержимым, которое хотел внедрить на сайт WordPress. Я внедрил это содержимое, выполнив 'python [exploit_file_name].py http://wpdistillery.vm [Post ID] [path to content being injected].txt'. Затем я вернулся в браузер и перезагрузил страницу, и увидел, что внедрение содержимого прошло успешно.
  • Затронутый исходный код:
    • https://core.trac.wordpress.org/browser/tags/4.7/src/wp-includes/rest-api/endpoints/class-wp-rest-attachments-controller.php

Ресурсы

Я использовал код эксплойта на Python с этого URL: https://www.exploit-db.com/exploits/41223

Ресурсы

  • WordPress Source Browser
  • WordPress Developer Reference

Примечания

При работе над «Несанкционированной модификацией содержимого страниц/записей через REST API» я столкнулся с ошибкой импорта файла Python из-за отсутствия установленного пакета lxml. После установки lxml я снова попытался выполнить 'python [exploit_file_name].py http://wpdistillery.vm'. Тут я столкнулся со второй проблемой: я получил UnicodeEncodeError. Я решил эту проблему, удалив лишние записи, которые содержали символ, порядковый номер которого выходил за допустимый диапазон.

Я создал новую запись с простым текстовым содержимым и снова запустил скрипт. Он выполнился успешно, обнаружив конечные точки API и получив доступные ID записи, заголовок и ссылку.

Лицензия

root@kitploit:~
Copyright [yyyy] [name of copyright owner]

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
Скачать инструмент