Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CodePath_Week_7-8 — CodePath 第7和第8周作业:CVE-2017-14719、CVE-2019-9787 及通过 REST API 进行的未认证页面/文章内容修改 | Kitploit
工具/GitHubGitHub/palmtreeforest/codepath_week_7-8
漏洞分析漏洞利用Web应用程序漏洞利用API安全测试渗透测试学习与教育
GitHubpalmtreeforest/codepath_week_7-8

CodePath_Week_7-8

CodePath 第7和第8周作业:CVE-2017-14719、CVE-2019-9787 及通过 REST API 进行的未认证页面/文章内容修改

查看仓库
17年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CodePath 第7-8周

CodePath 第7 & 8 周作业:CVE-2017-14719、CVE-2019-9787 以及通过 REST API 进行未认证的页面/文章内容修改

项目 7 - WordPress 渗透测试

花费时间:总共 16 小时

目标:查找、分析、复现并记录影响旧版 WordPress 的漏洞

渗透测试报告

1. CVE-2017-14719

  • 摘要:在文件解压代码中发现了一个路径遍历漏洞。
    • 漏洞类型:路径遍历
    • 测试版本:3.8
    • 修复版本:3.8.22
- [ ] 复现步骤:如果攻击者成功获取了管理员帐户的访问权限,他们可以点击“插件”按钮查看已安装的插件。每个插件旁边都有一个“删除”按钮,点击后攻击者将进入一个页面,在该页面中管理员可以在做出永久更改之前查看要删除的目录内容。在此页面中,攻击者可以从 URL 中删除插件名称(位于 checked[0]= 之后和 '&' 之前)。攻击者将插件名称替换为一个或多个 "../" 字符,直到到达他们想要删除的特定目录。 - [ ] 受影响源代码: - https://core.trac.wordpress.org/browser/tags/3.8/src/wp-admin/plugins.php

#######################################################################################

2. CVE-2019-9787

  • 摘要:
    • 漏洞类型:评论字段中的认证型 XSS
    • 测试版本:4.6.1
    • 修复版本:4.6.14
  • 复现步骤:在“回复文章”字段中,输入 //,但不要包含 /* 和 */
  • 受影响源代码:
    • https://core.trac.wordpress.org/browser/tags/4.6.1/src/wp-comments-post.php

########################################################################################

3. 通过 REST API 进行未认证的页面/文章内容修改

  • 摘要:
    • 漏洞类型:通过 REST API 进行未认证的页面/文章内容修改
    • 测试版本:4.7
    • 修复版本:4.7.2
  • 复现步骤:复制那位非常好的黑客 leonjza 发布在 exploit-db.com 上的利用代码(https://www.exploit-db.com/exploits/41223)。将复制的代码保存为一个 .py 文件。在命令行中,切换到保存利用文件的目录,运行 'python [exploit_file_name].py http://wpdistillery.vm'。然后我创建了一个包含想要注入到 WordPress 站点中的内容的文本文件。通过运行 'python [exploit_file_name].py http://wpdistillery.vm [文章 ID] [注入内容的路径].txt' 来注入此内容。之后我返回浏览器重新加载页面,看到内容注入成功。
  • 受影响源代码:
    • https://core.trac.wordpress.org/browser/tags/4.7/src/wp-includes/rest-api/endpoints/class-wp-rest-attachments-controller.php

资产

我使用了来自此 URL 的 python 利用代码:https://www.exploit-db.com/exploits/41223

资源

  • WordPress 源代码浏览器
  • WordPress 开发者参考

备注

在完成“通过 REST API 进行未认证的页面/文章内容修改”时,我遇到了 python 文件的导入错误,原因是未安装 lxml 包。安装 lxml 后,我再次尝试运行 'python [exploit_file_name].py http://wpdistillery.vm'。这时遇到了第二个问题:收到了 UnicodeEncodeError。我通过删除包含超出范围序号的多余文章解决了这个问题。

我创建了一篇包含纯文本内容的新文章,并再次运行脚本。脚本成功执行,发现了 API 端点并获取了可用的文章 ID、标题和链接。

许可证

root@kitploit:~
版权所有 [年份] [版权所有者姓名]

根据 Apache 许可证 2.0 版(以下简称“许可证”)授权;
除非符合许可证的规定,否则您不得使用此文件。
您可以在以下网址获取许可证副本:

    http://www.apache.org/licenses/LICENSE-2.0

除非适用法律要求或书面同意,根据许可证分发的软件
均按“原样”分发,不附带任何明示或暗示的担保或条件。
请参阅许可证以了解管理权限和
限制的特定语言。
下载工具