> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/cms.md).

# Exploitation de CMS

Notes d’exploitation des CMS et des panneaux d’administration axées sur l’énumération, le contournement de l’authentification, l’abus de plugins, l’exécution de code à distance via téléversement de fichiers, le passage de LFI à RCE, l’exécution de commandes et la livraison d’un shell inversé.

## Flux de travail d’exploitation des CMS

1. Identifier l’application, le framework, le CMS, la version, les plugins, les thèmes, les modules et les panneaux d’administration exposés.
2. Énumérer les utilisateurs, le comportement de connexion, les fichiers de sauvegarde, les fonctionnalités de téléversement, les routes de l’API, les pages de débogage et les fuites de configuration publiques.
3. Vérifier les identifiants par défaut, les mots de passe faibles, les flux de réinitialisation de mot de passe, la gestion des sessions et les contournements d’authentification.
4. Valider les CVE connues, les vulnérabilités des plugins, les chaînes LFI vers RCE, l’injection de commandes et les chemins de téléversement de fichiers.
5. Convertir l’accès en un web shell contrôlé ou un shell inversé tout en préservant le chemin d’exploitation exact.
6. Documenter clairement les identifiants, les charges utiles, la preuve de concept et la passation post-exploitation.

## Sections ciblées

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-wordpress" style="color:$primary;">:wordpress:</i></h3></td><td><h4>WordPress</h4></td><td>Notes de pentest WordPress pour l’énumération, WPScan, la découverte de plugins, la force brute sur xmlrpc.php, la RCE authentifiée, les plugins vulnérables, LFI et les identifiants divulgués.</td><td><a href="/pages/47f5251368bf1a47a7937e1344add644bb021bac">/pages/47f5251368bf1a47a7937e1344add644bb021bac</a></td></tr><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>phpMyAdmin</h4></td><td>Notes d’exploitation de phpMyAdmin pour la RCE spécifique à la version, le passage de LFI à RCE, l’abus des fichiers de session, l’injection de commandes, la découverte de ports internes et les shells inversés.</td><td><a href="/pages/253e5e420e6316ca49da5c613153ac15ef429d15">/pages/253e5e420e6316ca49da5c613153ac15ef429d15</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Tomcat</h4></td><td>Notes d’exploitation d’Apache Tomcat pour l’accès au gestionnaire, la force brute des identifiants par défaut, le déploiement de charges utiles WAR, l’abus du gestionnaire texte et les shells inversés.</td><td><a href="/pages/b572260b379eec1430af059c5d0da63c3f95cd0d">/pages/b572260b379eec1430af059c5d0da63c3f95cd0d</a></td></tr><tr><td><h3><i class="fa-drupal" style="color:$primary;">:drupal:</i></h3></td><td><h4>Drupal</h4></td><td>Notes de pentest Drupal pour l’énumération avec Droopescan, la manipulation des demandes de réinitialisation de mot de passe, la RCE sur Drupal 7, l’exploitation de CVE-2018-7602 et les shells inversés.</td><td><a href="/pages/bc14b2366d69ef3334221ce3b05b4002aa5102cf">/pages/bc14b2366d69ef3334221ce3b05b4002aa5102cf</a></td></tr><tr><td><h3><i class="fa-floppy-disk" style="color:$primary;">:floppy-disk:</i></h3></td><td><h4>Duplicati</h4></td><td>Notes d’exploitation de Duplicati pour les secrets de configuration SQLite, le contournement de l’authentification de connexion, la récupération de la phrase secrète, l’abus de la restauration de sauvegarde et l’extraction de fichiers sensibles.</td><td><a href="/pages/ec846f05c8a45d6beff803afd98e2c2193fd0007">/pages/ec846f05c8a45d6beff803afd98e2c2193fd0007</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Nostromo</h4></td><td>Notes d’exploitation de Nostromo pour l’exécution de commandes à distance via CVE-2019-16278, la livraison d’un shell inversé, l’examen de la configuration HomeDirs et la découverte de contenus utilisateur protégés.</td><td><a href="/pages/55006ae8313bbc3b045fec10d83fa23e07332c50">/pages/55006ae8313bbc3b045fec10d83fa23e07332c50</a></td></tr><tr><td><h3><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h3></td><td><h4>HardHat C2</h4></td><td>Notes d’exploitation de HardHat C2 pour le contournement de l’authentification JWT, la fabrication de jetons d’administrateur, la création d’un utilisateur TeamLead, l’abus du terminal ImplantInteract et la RCE.</td><td><a href="/pages/76249266253684f58e8a1f03cd45fe358d527269">/pages/76249266253684f58e8a1f03cd45fe358d527269</a></td></tr></tbody></table>

### Notes autonomes

<table><thead><tr><th data-type="content-ref"></th></tr></thead><tbody><tr><td><a href="/pages/d98674c0aa15a5058c8377754967f0fe67cdd97b">/pages/d98674c0aa15a5058c8377754967f0fe67cdd97b</a></td></tr><tr><td><a href="/pages/2ae4822f0b6c6a97bdb550d8ef58e2ecf4c4b00c">/pages/2ae4822f0b6c6a97bdb550d8ef58e2ecf4c4b00c</a></td></tr><tr><td><a href="/pages/57e44553ddbba69f94f7e223b454973b67e390d3">/pages/57e44553ddbba69f94f7e223b454973b67e390d3</a></td></tr><tr><td><a href="/pages/10ea5041276cf88545bdcd0400cdc78a5e2492ac">/pages/10ea5041276cf88545bdcd0400cdc78a5e2492ac</a></td></tr><tr><td><a href="/pages/5c7cd9a89a0414518bfd06fd82515b0255c2e4b9">/pages/5c7cd9a89a0414518bfd06fd82515b0255c2e4b9</a></td></tr><tr><td><a href="/pages/5a41e4b4bf236439ecedc4d18d2aeb1d5670b7e8">/pages/5a41e4b4bf236439ecedc4d18d2aeb1d5670b7e8</a></td></tr><tr><td><a href="/pages/c24f218e8165b00a106133dc216df82548bc9d62">/pages/c24f218e8165b00a106133dc216df82548bc9d62</a></td></tr><tr><td><a href="/pages/a96dcbeb670960ac522d19ad9d75454f74539eb8">/pages/a96dcbeb670960ac522d19ad9d75454f74539eb8</a></td></tr><tr><td><a href="/pages/c743b476991050484fa40eecef17c02472479fb7">/pages/c743b476991050484fa40eecef17c02472479fb7</a></td></tr><tr><td><a href="/pages/f1587274b9bd572ebcff9c7f569d12df8e70eae4">/pages/f1587274b9bd572ebcff9c7f569d12df8e70eae4</a></td></tr><tr><td><a href="/pages/f70ad9cdcb38c61c136531018ffe13d1316159bc">/pages/f70ad9cdcb38c61c136531018ffe13d1316159bc</a></td></tr><tr><td><a href="/pages/cbef625d17492f6f54c229161affeb1922eeecb8">/pages/cbef625d17492f6f54c229161affeb1922eeecb8</a></td></tr><tr><td><a href="/pages/90cafae2afddb64a75be72486475093cdcde4883">/pages/90cafae2afddb64a75be72486475093cdcde4883</a></td></tr><tr><td><a href="/pages/0c31e9be6f30d7a94140c790a667febad2035e29">/pages/0c31e9be6f30d7a94140c790a667febad2035e29</a></td></tr><tr><td><a href="/pages/b5024dac5cb68846e62ab4ca7989842ddac45cee">/pages/b5024dac5cb68846e62ab4ca7989842ddac45cee</a></td></tr><tr><td><a href="/pages/afc65a413a4eb6a78551950b9c2c81be5812533f">/pages/afc65a413a4eb6a78551950b9c2c81be5812533f</a></td></tr><tr><td><a href="/pages/fa97cfb3af8cc40a192b2656a4a0bf655bf814cb">/pages/fa97cfb3af8cc40a192b2656a4a0bf655bf814cb</a></td></tr><tr><td><a href="/pages/9451be4227150d2ac0b033ee6c65d968f3047eb5">/pages/9451be4227150d2ac0b033ee6c65d968f3047eb5</a></td></tr><tr><td><a href="/pages/1a8821516325cbbfd2496593d47ffde985f7f326">/pages/1a8821516325cbbfd2496593d47ffde985f7f326</a></td></tr><tr><td><a href="/pages/49029be0276bd5b60a70404f0522a2d9b15c0ea9">/pages/49029be0276bd5b60a70404f0522a2d9b15c0ea9</a></td></tr><tr><td><a href="/pages/66ceb81e42bd4119635b3a6190b091884000312a">/pages/66ceb81e42bd4119635b3a6190b091884000312a</a></td></tr><tr><td><a href="/pages/8dc714fe498b23ef9a7d860f0728c0d89bd20a87">/pages/8dc714fe498b23ef9a7d860f0728c0d89bd20a87</a></td></tr><tr><td><a href="/pages/bcbae46cc6bb882b52be0b09552cc3a7400549d3">/pages/bcbae46cc6bb882b52be0b09552cc3a7400549d3</a></td></tr><tr><td><a href="/pages/b301b92e6e6502fd484b5bc1f7b4cdc200c0a826">/pages/b301b92e6e6502fd484b5bc1f7b4cdc200c0a826</a></td></tr><tr><td><a href="/pages/0631f3d4285ed2ff9c9e517785da25e22ec819b3">/pages/0631f3d4285ed2ff9c9e517785da25e22ec819b3</a></td></tr><tr><td><a href="/pages/aeb4adf73b736c47efdf94d3126716bb601a75a8">/pages/aeb4adf73b736c47efdf94d3126716bb601a75a8</a></td></tr><tr><td><a href="/pages/67dc286cd6c7a68780262bb596d6016e4c62263a">/pages/67dc286cd6c7a68780262bb596d6016e4c62263a</a></td></tr><tr><td><a href="/pages/da14845e27accc671b51359c4d954994ca8eba06">/pages/da14845e27accc671b51359c4d954994ca8eba06</a></td></tr><tr><td><a href="/pages/b723a77f64200c842f24c82343af2451ab82380d">/pages/b723a77f64200c842f24c82343af2451ab82380d</a></td></tr><tr><td><a href="/pages/5d47f8f1d717c596b13fc3d2acedb2a3392e9ace">/pages/5d47f8f1d717c596b13fc3d2acedb2a3392e9ace</a></td></tr><tr><td><a href="/pages/79d8695c63b81eb599d4849c65b62f1875746a22">/pages/79d8695c63b81eb599d4849c65b62f1875746a22</a></td></tr><tr><td><a href="/pages/f71242280cd6769a74ca6acc6ff81aa4b3c61090">/pages/f71242280cd6769a74ca6acc6ff81aa4b3c61090</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/cms.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
