成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WordPress插件任意文件上傳漏洞

安全 漏洞
WordPress插件Complete Gallery Manager 3.3.3任意文件上傳漏洞允許遠(yuǎn)程的攻擊者通過HTTP的POST方式上傳文件,這個文件的擴(kuò)展名可以是任意格式的,Complete Gallery Manager這個插件中沒有嚴(yán)密的過濾代碼來限制這些未經(jīng)授權(quán)的特殊后綴名文件上傳到服務(wù)器上。

使用WP的 Complete Gallery Manager 插件能夠使你簡單快捷地為你的網(wǎng)站建立一個相冊集

這個插件提供了很多很多好用的功能, 但如果你的用戶或是你自己不需要用到這些功能的話,請不要安裝太多WP的插件.這樣容易讓你的WP過于復(fù)雜,讓入侵者有可乘之機(jī)。

Complete Gallery Manager 一共有188個設(shè)置,其中有146個是使用單選框的形式,用來設(shè)置這個插件的功能。這樣會讓Complete Gallery Manager 設(shè)置起來更加安全、方便。

漏洞摘要:

一個獨(dú)立漏洞研究實(shí)驗(yàn)室的研究人員發(fā)現(xiàn)了Wordpress插件 Complete Gallery Manager 3.3.3這個任意文件上傳漏洞。

等級:

高危

分析:

WordPress插件Complete Gallery Manager 3.3.3任意文件上傳漏洞允許遠(yuǎn)程的攻擊者通過HTTP的POST方式上傳文件,這個文件的擴(kuò)展名可以是任意格式的,Complete Gallery Manager這個插件中沒有嚴(yán)密的過濾代碼來限制這些未經(jīng)授權(quán)的特殊后綴名文件上傳到服務(wù)器上。

產(chǎn)生這個漏洞的文件位于/plugins/complete-gallery-manager/frames/ 路徑的upload-images.php文件上。 這個文件沒有檢查上傳文件的內(nèi)容,導(dǎo)致攻擊者可以上傳惡意文本內(nèi)容或是webshells.

在上傳文件之后,遠(yuǎn)程的攻擊者還能夠?qū)⑽募暮缶Y名,從一個格式轉(zhuǎn)換成為另一個格式。例如,你可以上傳.jpg再將它轉(zhuǎn)換成.php文件。

這個漏洞的利用,不需要與管理員發(fā)生互動,而且不需要有管理員的權(quán)限,甚至不需要普通用戶的賬號密碼,就能完成這個攻擊。

想要成功地利用這個漏洞,只需要以上的那個文件路徑?jīng)]有被服務(wù)器所禁止,只要能訪問到/plugins/complete-gallery-manager/frames/upload-images.php這個路徑,你就可以直接上傳任意文件啦。

漏洞應(yīng)用程序:

[+] CodeCanyon – Complete Gallery Manager

漏洞模塊:

[+] Image File Upload

漏洞文件:

[+] upload-images.php

受影響的模塊:

[+] 可影響整個WordPress系統(tǒng) (http://localhost:8000/)

測試證明

這個任意文件上傳漏洞,不需要與管理員發(fā)生互動,而且不需要有管理員的權(quán)限,甚至不需要普通用戶的賬號密碼,就能完成這個攻擊。

Google 語句:

allinurl:/wp-content/plugins/complete-gallery-manager/

漏洞頁面(自己架設(shè)):

http://wordpress.localhost:8080/wordpress/wp-content/plugins/complete-gallery-manager/frames/upload-images.php

Exploit :

WordPress插件Complete Gallery Manager 3.3.3任意文件上傳

上傳的shell地址 :

http://wordpress.localhost:8080/wp-content/2013/10/up.php

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)絡(luò)攻防研究室
相關(guān)推薦

2011-12-26 10:17:12

2009-07-06 17:34:20

PEARMail函數(shù)php

2025-05-23 10:05:00

文件上傳漏洞JSP

2021-04-02 12:58:50

WordPress惡意軟件jQuery Migr

2020-10-12 09:46:34

漏洞

2017-12-07 09:01:40

2022-07-19 16:40:56

漏洞網(wǎng)絡(luò)攻擊

2015-02-26 13:57:55

2025-03-28 10:31:17

2015-03-13 19:22:03

2017-03-09 20:57:26

2023-04-04 22:20:53

2022-09-14 09:20:47

漏洞網(wǎng)絡(luò)攻擊

2021-10-06 13:54:12

漏洞PoC攻擊

2023-12-13 13:10:02

2023-12-14 16:20:09

2012-04-12 16:05:50

2015-03-13 09:20:57

2025-05-19 10:09:00

2019-01-02 09:16:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日本精品久久久久久久 | 91在线| av网站免费在线观看 | 久久精品视频一区二区 | 亚洲成人自拍 | 99欧美精品 | 日韩成人av在线播放 | 一本大道久久a久久精二百 欧洲一区二区三区 | 国产精品久久7777777 | 97超碰人人 | jizz在线免费观看 | 麻豆一区 | 美国十次成人欧美色导视频 | 97久久精品午夜一区二区 | 日韩中文欧美 | 欧美天天视频 | 成年人在线视频 | 免费在线看a | 黄色毛片一级 | 九九九精品视频 | 四虎伊人 | 精品国产一级 | 国产成人精品综合 | 日韩精品成人在线 | 午夜三级网站 | 国产一区 日韩 | 成人在线视频看看 | 国产精品美女久久久免费 | 欧美亚洲综合久久 | 精品成人在线视频 | 成人国产一区二区三区精品麻豆 | 国产视频一区在线 | 红桃成人在线 | 精品国产黄a∨片高清在线 成人区精品一区二区婷婷 日本一区二区视频 | 久久精品久久精品久久精品 | 久久久久久99 | 91资源在线 | 日本久草 | 日韩伦理电影免费在线观看 | 国产成人精品一区二区三区在线 | 亚洲bt 欧美bt 日本bt |