您现在的位置是:首页 > cms教程 > WordPress教程WordPress教程
CVE-2020-25213 WordPress远程代码执行漏洞修复方法
丙赣2025-02-10 11:05:16WordPress教程已有4人查阅
导读WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。而WordPress的文件管理器插件(wp-file-manager)6.9版本之前存在安全漏洞
0x01 漏洞概述
WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。而WordPress的文件管理器插件(wp-file-manager)6.9版本之前存在安全漏洞,该漏洞允许远程攻击者上传和执行任意PHP代码。
0x02 影响版本
WordPress 文件管理器(wp-file-manager)插件 6.0-6.8 版本
0x03 环境搭建
phpstudy2018
WordPress
wp-file-manager 6.0版本
①将WordPress启动安装程序
或者推荐百度查找,这里不多赘述。
搭建成功后的WordPress首页
进入管理员后台安装wp-file-manager 6.0插件
将插件安装完如下:
0x04 漏洞复现
浏览器访问
出现下面到的errUnknowCmd说明漏洞存在
使用curl命令将本地文件用POST方法上传 test.php文件内容:
访问上传的文件查看
上传路径:
0x05 漏洞POC&EXP 漏洞验证_1
检测响应中是否有errUnknownCmd 漏洞验证_2
访问上传的php文件是否有正确响应
这里上传的php文件内容: 漏洞利用
上传php文件并调用命令执行 刚开始学习写POC与EXP,有哪里有问题的欢迎大佬们指出_(:з」∠)_
0x06 修复建议
更新wp-file-manager插件至6.9或更高版本
WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。而WordPress的文件管理器插件(wp-file-manager)6.9版本之前存在安全漏洞,该漏洞允许远程攻击者上传和执行任意PHP代码。
0x02 影响版本
WordPress 文件管理器(wp-file-manager)插件 6.0-6.8 版本
0x03 环境搭建
phpstudy2018
WordPress
wp-file-manager 6.0版本
①将WordPress启动安装程序
或者推荐百度查找,这里不多赘述。
搭建成功后的WordPress首页
进入管理员后台安装wp-file-manager 6.0插件
将插件安装完如下:
0x04 漏洞复现
浏览器访问
出现下面到的errUnknowCmd说明漏洞存在
使用curl命令将本地文件用POST方法上传 test.php文件内容:
访问上传的文件查看
上传路径:
0x05 漏洞POC&EXP 漏洞验证_1
检测响应中是否有errUnknownCmd 漏洞验证_2
访问上传的php文件是否有正确响应
这里上传的php文件内容: 漏洞利用
上传php文件并调用命令执行 刚开始学习写POC与EXP,有哪里有问题的欢迎大佬们指出_(:з」∠)_
0x06 修复建议
更新wp-file-manager插件至6.9或更高版本
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
wordpress生成app的方法,wordpress怎么生成app
虽然现在大部分的wordpress主题都是 自适应,无论在平板上还是手机上浏览都没有任何的影响。但是就目前访客的习惯或者体验上来讲,一个完整的APP显然更具吸引力。CentOS8+Nginx安装部署WordPress的步骤方法
访问个人中文镜像站点 cn.wp101.net,下载较新的安装包到服务器mkdir /home/downloads cd /home/downloadswget http://cn.wp101.net/latest-zh_CN.tar.gz# 解压获得一个 woWordPress安装文档教程
01、可访问的网址02、目录和软件包括:访问 web服务器 (通过 shell 或者 FTP)的权限 一个 文本编辑器一个 FTP客户端 (如果你需要在一个远程服务器上安装WordPress)wordpress语言改为中文版的方法
如果你想更改WordPress的语言,比如将英文版转换为中文版,或者将中文版转换为英文版,该如何操作?其实很简单,打开网站根目录下的 wp-config.php
留言与评论 (共有 0 条评论) |