Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordpress-jetpack-broken-access-control-vulnerable-application — 警告:这是一个存在漏洞的应用程序,用于测试 Jetpack < 13.9.1 失效的访问控制(CVE-2024-9926)漏洞的利用。运行风险自负! | Kitploit
工具/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-vulnerable-application
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubm3ssap0/wordpress-jetpack-broken-access-control-vulnerable-application

wordpress-jetpack-broken-access-control-vulnerable-application

警告:这是一个存在漏洞的应用程序,用于测试 Jetpack < 13.9.1 失效的访问控制(CVE-2024-9926)漏洞的利用。运行风险自负!

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
21年前尚未审核

wordpress-jetpack-broken-access-control-vulnerable-application

这是一个易受攻击的应用程序,用于测试 Jetpack < 13.9.1 失效的访问控制(CVE-2024-9926)漏洞的利用。

警告!

此应用程序包含严重的安全漏洞。请自行承担运行风险!建议使用已备份且受到保护的环境(例如具有最新快照和仅主机网络的虚拟机)。请勿将此应用程序上传到任何面向互联网的服务器,否则它们将被入侵。

免责声明: 我不对任何人使用此应用程序的方式负责。此应用程序的唯一目的是作为 Jetpack < 13.9.1 失效的访问控制(CVE-2024-9926)漏洞利用的测试场景,不应被恶意使用。如果你的服务器因安装此应用程序而被入侵,这不是我的责任,而是上传并安装它的人的责任。

漏洞信息

  • CVE-ID: CVE-2024-9926
  • 链接: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • 描述: 任何登录到网站的用户都可以利用此漏洞读取访问者在网站上提交的表单。
  • 厂商链接: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • 修复: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • 官方 PoC: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

使用方法

以下是搭建环境的步骤:

  1. 运行 ./up.sh 启动编排。
  2. 在此处完成 WordPress 的安装:https://localhost:1337/wp-admin/install.php。
  3. 登录 WordPress。
  4. 转到 "插件":https://localhost:1337/wp-admin/plugins.php。
  5. 点击 "Jetpack" 插件下的 "激活"。切勿更新它,因为我们需要存在漏洞的版本。
  6. 转到 "Jetpack" > "设置" > "写作",然后在 "撰写" 部分启用 "Jetpack 块赋予您交付高质量内容的能力,从而吸引网站访问者,无需雇用开发人员或学习一行代码"。
  7. 在 WordPress 中创建新页面,并添加一个 "联系表单" 元素。
  8. 访问已创建的页面,并使用联系表单填充反馈。

容器将被命名为 vuln-wp-jetpack。

要拆除环境,请使用 ./down.sh 命令,或使用 ./down_and_delete.sh 命令以同时删除镜像和数据库卷。

根本原因

查看修复,很容易理解 get_items_permissions_check() 和 get_item_permissions_check() 这两个方法执行的唯一检查是用户是否属于该博客。

这两个方法都声明在 automattic/jetpack-forms/src/contact-form/class-contact-form-endpoint.php 文件的 Contact_Form_Endpoint 类中。正如该类开头的注释所说,这个类是...

当 feedback 文章类型在 \Automattic\Jetpack\Forms\ContactForm\Contact_Form 中注册时,用作 rest_controller_class 参数。

这可以在 automattic/jetpack-forms/src/contact-form/class-contact-form-plugin.php 文件的第 201 行看到,该处注册了 feedback 自定义文章类型。

可以通过如下请求经由 REST API 获取可用的类型。

root@kitploit:~
GET /?rest_route=/wp/v2/types

响应中包含 feedback 类型。

漏洞利用

要利用此漏洞,以下这样的请求就足够了。

root@kitploit:~
GET /?rest_route=/wp/v2/feedback

请求必须包含带有 应用程序密码 的授权头,如下所示。

root@kitploit:~
Authorization: Basic eW91cl91c2VybmFtZTp5b3VyX2FwcGxpY2F0aW9uX3Bhc3N3b3Jk

可以在这里找到用 Python 编写的漏洞利用脚本:此处。

作者

  • Antonio Francesco Sardella - 实现 - m3ssap0

许可证

本项目基于 Unlicense 许可证授权 - 详细信息请参阅 LICENSE 文件。

致谢

  • Marc Montpas,发现该漏洞的安全研究员。
下载工具