Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-5487-EXPLOIT — CVE-2017-5487的概念验证利用工具 - WordPress用户枚举。 | Kitploit
工具/GitHubGitHub/k3ystr0k3r/cve-2017-5487-exploit
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubk3ystr0k3r/cve-2017-5487-exploit

CVE-2017-5487-EXPLOIT

CVE-2017-5487的概念验证利用工具 - WordPress用户枚举。

查看仓库
912年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-5487 - WordPress 用户枚举

WordPress 4.7(4.7.1 之前的版本)的 REST API 实现中发现了一个漏洞。该漏洞存在于 wp-includes/rest-api/endpoints 目录下的 class-wp-rest-users-controller.php 文件中。该缺陷源于对文章作者列表的访问限制不足,远程攻击者可通过发送 wp-json/wp/v2/users 请求获取敏感信息。

漏洞详情

root@kitploit:~
CVE ID:CVE-2017-5487
CVSS 评分:7.5(高危)
受影响版本:WordPress 4.7(4.7.1 之前的版本)
攻击向量:远程
利用复杂度:低
身份认证:无需
机密性影响:高
完整性影响:无
可用性影响:无
攻击类型:信息泄露

利用方式

通过利用此漏洞,远程攻击者可以向 WordPress REST API 发送精心构造的 HTTP 请求,专门针对 /wp-json/wp/v2/users 端点。由于 class-wp-rest-users-controller.php 文件中的访问限制不足,攻击者可以获取 WordPress 站点注册用户的敏感信息。

这些信息可能包括用户名、电子邮件地址、用户 ID 以及其他潜在的机密细节。攻击者可利用此漏洞收集情报,以便进行有针对性的攻击,例如用户枚举或社会工程学攻击。

缓解措施

为降低此漏洞带来的风险,必须采取以下步骤:

root@kitploit:~
升级 WordPress:如果您正在运行 WordPress 4.7(4.7.1 之前的版本),请立即升级到最新版本。确保使用 WordPress 的稳定版本,并遵循 WordPress 团队提供的官方升级说明。
应用安全补丁:如果无法立即升级,请考虑应用 WordPress 社区提供的安全补丁来解决此特定漏洞。该补丁有助于缓解 REST API 中的信息泄露风险。
监控可疑活动:定期检查网站访问日志,查找针对 /wp-json/wp/v2/users 端点的任何可疑活动或未经授权的请求。实施日志记录和入侵检测机制,以识别并阻止潜在的利用尝试。
限制敏感信息访问:评估 WordPress 站点的用户角色和访问权限。确保敏感用户信息(例如电子邮件地址)不会公开暴露,除非明确需要。对用户相关数据实施适当的访问控制和权限。
保持更新:关注 WordPress 社区的安全公告和更新。定期检查与此漏洞相关的新进展、补丁或临时解决方案。与 WordPress 安全社区保持联系,及时了解新兴威胁以及保护 WordPress 安装的最佳实践。

结论

WordPress 4.7(4.7.1 之前的版本)中的 CVE-2017-5487 漏洞使网站面临通过 REST API 泄露信息的风险。远程攻击者可利用此漏洞获取注册用户的敏感信息。必须通过升级到最新 WordPress 版本或应用提供的安全补丁来及时解决此漏洞。保持警惕并确保 WordPress 安装的安全性,可以保护您的网站并防止用户数据被利用。

下载工具