
WordPress Backup Guard 认证远程代码执行漏洞利用
该 Metasploit 模块允许拥有特权 WordPress 账户的攻击者利用 WordPress 插件 Backup Guard 1.6.0 之前版本中的任意文件上传漏洞来启动一个反向 shell。这是由于对上传文件扩展名的检查不正确(应为 SGBP 类型)。然后,上传的有效载荷可以通过调用路径 /wp-content/uploads/backup-guard/<random_payload_name>.php 来触发。