您现在的位置是:首页 > cms教程 > WordPress教程WordPress教程
CVE-2020-25213 WordPress远程代码执行漏洞修复方法
丙赣2025-02-10 11:05:16WordPress教程已有7人查阅
导读WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。而WordPress的文件管理器插件(wp-file-manager)6.9版本之前存在安全漏洞
0x01 漏洞概述
WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。而WordPress的文件管理器插件(wp-file-manager)6.9版本之前存在安全漏洞,该漏洞允许远程攻击者上传和执行任意PHP代码。
0x02 影响版本
WordPress 文件管理器(wp-file-manager)插件 6.0-6.8 版本
0x03 环境搭建
phpstudy2018
WordPress
wp-file-manager 6.0版本
①将WordPress启动安装程序
或者推荐百度查找,这里不多赘述。
搭建成功后的WordPress首页
进入管理员后台安装wp-file-manager 6.0插件
将插件安装完如下:
0x04 漏洞复现
浏览器访问
出现下面到的errUnknowCmd说明漏洞存在
使用curl命令将本地文件用POST方法上传 test.php文件内容:
访问上传的文件查看
上传路径:
0x05 漏洞POC&EXP 漏洞验证_1
检测响应中是否有errUnknownCmd 漏洞验证_2
访问上传的php文件是否有正确响应
这里上传的php文件内容: 漏洞利用
上传php文件并调用命令执行 刚开始学习写POC与EXP,有哪里有问题的欢迎大佬们指出_(:з」∠)_
0x06 修复建议
更新wp-file-manager插件至6.9或更高版本
WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。而WordPress的文件管理器插件(wp-file-manager)6.9版本之前存在安全漏洞,该漏洞允许远程攻击者上传和执行任意PHP代码。
0x02 影响版本
WordPress 文件管理器(wp-file-manager)插件 6.0-6.8 版本
0x03 环境搭建
phpstudy2018
WordPress
wp-file-manager 6.0版本
①将WordPress启动安装程序
或者推荐百度查找,这里不多赘述。
搭建成功后的WordPress首页
进入管理员后台安装wp-file-manager 6.0插件
将插件安装完如下:
0x04 漏洞复现
浏览器访问
出现下面到的errUnknowCmd说明漏洞存在
使用curl命令将本地文件用POST方法上传 test.php文件内容:
访问上传的文件查看
上传路径:
0x05 漏洞POC&EXP 漏洞验证_1
检测响应中是否有errUnknownCmd 漏洞验证_2
访问上传的php文件是否有正确响应
这里上传的php文件内容: 漏洞利用
上传php文件并调用命令执行 刚开始学习写POC与EXP,有哪里有问题的欢迎大佬们指出_(:з」∠)_
0x06 修复建议
更新wp-file-manager插件至6.9或更高版本
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
WordPress的REST API的使用教学
WordPress系统默认开放REST API,也就是说,除了以HTML格式输出内容,还可以以JSON格式输出文章/用户/评论等数据。wordpress主题本地安装的方法
wordpress主题怎么本地安装?wordpress主题本地安装的方法:首先登陆wordpress站点,点击外观-主题wordpress制作响应式网站的步骤
怎样制作WordPress响应式主题/模板?这个年代,没有用WordPress做过网站的根本不敢说自己做过网站。WordPress是什么?WordPress是世界大名鼎鼎的网站内容管理系统wordpress非根目录部署nginx配置方法
在非根目录部署wordpress时/wp-json/wp/v2/posts这样的rest Api会访问不了增加nginx配置(假设部署在wp文件夹下)
留言与评论 (共有 0 条评论) |