黑客、渗透测试和网络安全工具,武装您的安全武器库!
概念验证,针对影响 wp-import-export WordPress 插件的未认证敏感数据泄露漏洞(CVE-2022-0236)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
WP Import Export WordPress 插件由于在 ~/includes/classes/class-wpie-general.php 文件中的下载函数 wpie_process_file_download 缺少权限检查,因此存在未认证敏感数据泄露漏洞。这使未认证的攻击者能够下载受影响站点中任何已导入或导出的信息,其中可能包含用户数据等敏感信息。该漏洞影响版本至 3.9.15(含)。
~/includes/classes/class-wpie-general.php
wpie_process_file_download
python poc.py -u <HOST>