由 Ron Jost 开发的漏洞利用集合
如需漏洞利用开发请求,请联系我:[email protected]
在 WordPress 的 XCloner Backup and Restore 插件 4.2.13 之前的版本中发现了一个问题。该问题使已认证的攻击者能够修改任意文件,包括 PHP 文件。这样做将允许攻击者实现远程代码执行。例如,xcloner_restore.php 的 write_file_action 可以覆盖 wp-config.php。或者,攻击者可以创建一条漏洞利用链来获取数据库转储。


WordPress 插件 Modern Events Calendar Lite 5.16.5 之前的版本存在任意文件上传漏洞,该插件未能正确检查导入的文件,导致管理员可以通过在请求中使用 'text/csv' 内容类型上传 PHP 文件。


WordPress 插件 Modern Events Calendar Lite 5.16.5 之前的版本缺乏授权检查,未正确限制对导出文件的访问,允许未认证用户导出所有事件数据,例如 CSV 或 XML 格式。


WordPress 插件 WordPress Backup and Migrate Plugin – Backup Guard 1.6.0 之前的版本未能确保导入的文件符合 SGBP 格式和扩展名要求,允许高权限用户(管理员及以上)上传任意文件,包括 PHP 文件,从而导致远程代码执行(RCE)。


在 WordPress 插件 Reponsive Menu(免费版和 Pro 版)4.0.4 之前的版本中,订阅者可以上传包含恶意 PHP 文件的 zip 压缩包,这些文件会被解压到 /rmp-menu/ 目录。随后可以通过站点前端访问这些文件以触发远程代码执行,最终允许攻击者执行命令进一步感染 WordPress 站点。


WordPress 插件 SP Project & Document Manager 4.22 之前的版本允许用户上传文件,然而, 该插件尝试通过检查文件扩展名来阻止 PHP 和其他类似可能在服务器上执行的文件被上传。 研究发现,通过更改文件扩展名的大小写,例如将“php”改为“pHP”,仍然可以上传 PHP 文件。
