Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-36842 — 发布日期:2024-10-16 | 迁移、备份、暂存 – WPvivid <= 0.9.35 - 经过身份验证的(订阅者及以上权限)任意文件上传 | Kitploit
工具/GitHubGitHub/nxploited/cve-2020-36842
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubnxploited/cve-2020-36842

CVE-2020-36842

发布日期:2024-10-16 | 迁移、备份、暂存 – WPvivid <= 0.9.35 - 经过身份验证的(订阅者及以上权限)任意文件上传

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-36842

CVE-2020-36842 - WPvivid 插件任意文件上传漏洞

概述

  • CVE ID: CVE-2020-36842
  • 披露/更新日期: 2024-10-16
  • 受影响插件: WPvivid - 迁移、备份、暂存
  • 受影响版本: 至 0.9.35(含)
  • 漏洞类型: 任意文件上传与解压
  • 所需权限: 已认证用户(订阅者及以上)

描述

WPvivid WordPress 插件(用于站点迁移和备份)存在一个任意文件上传漏洞。该漏洞允许拥有低权限的已认证用户上传并解压 ZIP 文件,如果解压后的文件中包含恶意脚本,则可能导致远程代码执行 (RCE)。

利用过程

已编写了一个 Python 利用脚本,采用以下方法来利用此漏洞:

  1. 版本检查: 确定目标 WordPress 站点是否运行 v0.9.35 或更低版本。
  2. 身份验证: 使用提供的 WordPress 凭据登录。
  3. 文件上传: 在当前目录中搜索 ZIP 文件,并通过 WPvivid 的 AJAX API 上传。
  4. 上传确认: 验证文件是否成功上传。
  5. 解压触发: 执行 WPvivid 导入功能以解压上传的归档文件。
  6. Shell 部署检查: 确认恶意脚本(例如 nxploit.php)是否已成功部署并可访问。

预期输出

如果利用成功,脚本将输出:

root@kitploit:~
[+] 登录成功。
[+] 目标存在漏洞,正在继续利用。
[+] 上传文件:成功
[+] 确认上传:成功
[+] 开始导入:成功
[+] Shell 已成功上传至:http://target-site.com/wp-content/nxploit.php

如何使用该利用

前提条件

确保在利用脚本所在目录中存在一个恶意的 shell.zip 文件。

该 shell.zip 文件应包含一个 PHP Web shell (例如 nxploit.php)。

需要拥有一个具备订阅者或更高权限的有效 WordPress 账户。

执行步骤

  1. 使用以下命令运行利用脚本:
root@kitploit:~
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
  1. 脚本将检查目标版本,并使用提供的凭据登录。

  2. 如果目标存在漏洞,脚本将上传 shell.zip 并解压它。

  3. 如果成功,脚本将提供已上传 Shell 的 URL。

与 Web Shell 交互

一旦 Shell 成功上传并解压,您可以通过以下 URL 发送命令进行交互:

root@kitploit:~
http://target-site.com/wp-content/nxploit.php?cmd=pwd

缓解策略

为缓解此漏洞,强烈建议:

  1. 将 WPvivid 插件更新 到最新的安全版本。
  2. 限制用户角色 以防止未经授权的文件上传。
  3. 监控服务器日志和文件活动 以检测可疑的上传行为。
  4. 使用 .htaccess 或服务器配置 禁用 wp-content/uploads 目录中的直接脚本执行。

结论

该漏洞带来了严重风险,因为它使已认证的攻击者能够在 WordPress 服务器上上传并执行恶意文件。站点管理员应立即采取措施保护其安装。

免责声明: 本文档仅用于道德安全研究和教育目的。未经许可利用漏洞是违法的,并将受到相关法律的惩罚。(Nxploit | Khaled_alenazi)

下载工具