成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WordPress插件任意文件上傳漏洞

安全 漏洞
WordPress插件Complete Gallery Manager 3.3.3任意文件上傳漏洞允許遠程的攻擊者通過HTTP的POST方式上傳文件,這個文件的擴展名可以是任意格式的,Complete Gallery Manager這個插件中沒有嚴密的過濾代碼來限制這些未經授權的特殊后綴名文件上傳到服務器上。

使用WP的 Complete Gallery Manager 插件能夠使你簡單快捷地為你的網站建立一個相冊集

這個插件提供了很多很多好用的功能, 但如果你的用戶或是你自己不需要用到這些功能的話,請不要安裝太多WP的插件.這樣容易讓你的WP過于復雜,讓入侵者有可乘之機。

Complete Gallery Manager 一共有188個設置,其中有146個是使用單選框的形式,用來設置這個插件的功能。這樣會讓Complete Gallery Manager 設置起來更加安全、方便。

漏洞摘要:

一個獨立漏洞研究實驗室的研究人員發現了Wordpress插件 Complete Gallery Manager 3.3.3這個任意文件上傳漏洞。

等級:

高危

分析:

WordPress插件Complete Gallery Manager 3.3.3任意文件上傳漏洞允許遠程的攻擊者通過HTTP的POST方式上傳文件,這個文件的擴展名可以是任意格式的,Complete Gallery Manager這個插件中沒有嚴密的過濾代碼來限制這些未經授權的特殊后綴名文件上傳到服務器上。

產生這個漏洞的文件位于/plugins/complete-gallery-manager/frames/ 路徑的upload-images.php文件上。 這個文件沒有檢查上傳文件的內容,導致攻擊者可以上傳惡意文本內容或是webshells.

在上傳文件之后,遠程的攻擊者還能夠將文件的后綴名,從一個格式轉換成為另一個格式。例如,你可以上傳.jpg再將它轉換成.php文件。

這個漏洞的利用,不需要與管理員發生互動,而且不需要有管理員的權限,甚至不需要普通用戶的賬號密碼,就能完成這個攻擊。

想要成功地利用這個漏洞,只需要以上的那個文件路徑沒有被服務器所禁止,只要能訪問到/plugins/complete-gallery-manager/frames/upload-images.php這個路徑,你就可以直接上傳任意文件啦。

漏洞應用程序:

[+] CodeCanyon – Complete Gallery Manager

漏洞模塊:

[+] Image File Upload

漏洞文件:

[+] upload-images.php

受影響的模塊:

[+] 可影響整個WordPress系統 (http://localhost:8000/)

測試證明

這個任意文件上傳漏洞,不需要與管理員發生互動,而且不需要有管理員的權限,甚至不需要普通用戶的賬號密碼,就能完成這個攻擊。

Google 語句:

allinurl:/wp-content/plugins/complete-gallery-manager/

漏洞頁面(自己架設):

http://wordpress.localhost:8080/wordpress/wp-content/plugins/complete-gallery-manager/frames/upload-images.php

Exploit :

WordPress插件Complete Gallery Manager 3.3.3任意文件上傳

上傳的shell地址 :

http://wordpress.localhost:8080/wp-content/2013/10/up.php

責任編輯:藍雨淚 來源: 網絡攻防研究室
相關推薦

2011-12-26 10:17:12

2009-07-06 17:34:20

PEARMail函數php

2025-05-23 10:05:00

文件上傳漏洞JSP

2021-04-02 12:58:50

WordPress惡意軟件jQuery Migr

2020-10-12 09:46:34

漏洞

2017-12-07 09:01:40

2022-07-19 16:40:56

漏洞網絡攻擊

2015-02-26 13:57:55

2025-03-28 10:31:17

2015-03-13 19:22:03

2017-03-09 20:57:26

2023-04-04 22:20:53

2022-09-14 09:20:47

漏洞網絡攻擊

2021-10-06 13:54:12

漏洞PoC攻擊

2023-12-13 13:10:02

2023-12-14 16:20:09

2012-04-12 16:05:50

2015-03-13 09:20:57

2025-05-19 10:09:00

2019-01-02 09:16:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本超碰 | 在线观看第一页 | 国产精品高潮呻吟久久 | 欧美国产精品一区二区三区 | 亚洲高清免费视频 | 中文av在线播放 | 久久一二区| 欧美在线视频网 | 日韩一区二区福利视频 | 久久亚洲精品视频 | 精品日本久久久久久久久久 | 国产一区二区不卡 | 免费国产一区 | 亚洲成人av一区二区 | 成人性生交大免费 | 亚洲精品久久久蜜桃 | 久久中文字幕视频 | 亚洲v日韩v综合v精品v | 亚洲综合成人网 | 日韩中文字幕网 | 先锋资源网站 | 国产午夜精品久久久 | 欧美日产国产成人免费图片 | 国产美女一区二区三区 | 欧美在线a | 天天干天天玩天天操 | 干干干操操操 | 国产成人精品一区二区三区 | 国产成人小视频 | 欧区一欧区二欧区三免费 | 成人av在线网站 | 亚洲精品99 | 91热爆在线观看 | 色婷婷国产精品综合在线观看 | 国产探花在线精品一区二区 | 国色天香成人网 | 一级黄色片一级黄色片 | 国产精品色 | 国产香蕉视频在线播放 | 欧美一级片在线看 | 中文天堂在线一区 |