返回頂部
關閉軟件導航
位置:首頁 > 資訊 > wordpress>漏洞利用對作者深深的怨念

  看懂了revision和漏洞原因WordPress批量添加欄目,利用應該很簡單:

  對寫入文章的revision進行評論

  編輯評論狀態為注入攻擊語句

WordPress批量上傳內容

  將revision丟入垃圾箱

WordPress批量添加產品

  還原最開始的文章(revision的原版)

  看似沒有什么問題,不知道各位還記不記得我們上文說的_wpnonce。對!就是這個坑!作者通篇沒有提到這個漏洞要怎么獲取_wpnonce!這最直接的導致我們第1、2、4步沒有辦法玩了o(╯□╰)o。

  我猜測作者沒有提及這個問題,要么是他自己也沒找到,這篇文章其實只是個標題黨,要么是他藏了一手。從作者前后漏洞關聯的那么緊密來看WordPress批量添加欄目,我比較傾向于后一種原因,所以這里要幽怨的瞪他一眼~~

  小結

  作者利用讀取數據庫中存儲內容沒有進行過濾的盲點進行二次注入的思路比較直接,但是利用revision編輯垃圾箱中文章這個點真心贊。

  在分析過程中發現revision的編輯并非向作者所說的可以改成trash之外的任意類型,文章狀態大概有publish、future、private、inherit、auto-draft、attachment、draft、pedding、trash這幾種WordPress批量助手,而我們所能修改的文章類型只能是inherit、pedding和draft這三種。否則,如果我可以修改文章狀態為private,從前臺完成利用第1,2步操作.

  斷斷續續的跟了這個漏洞一周的時間了,最大的感受就是作者真心是個坑o(╯□╰)o

  0x03 總結

  跟這個漏洞體會最深的就是Wordpress的token機制在防護csrf的同時,也協助防御了其他類型的攻擊,一個很好的機制。

  GP操作的邏輯是Web代碼的一個問題,尤其是在做一些權限校驗時候,很容易出現Wordpress這樣的GP交叉導致的邏輯混亂問題。

  二次注入應該算是一個老生常談的問題了,過于信任已記錄的數據,最終會導致忘記這條記錄其實是用戶寫入的。

如果您覺得 漏洞利用對作者深深的怨念 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://m.meyanliao.com/article/wordpress/ldlydzzssdyn.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 69久久精品无码一区二区 | JLZZJLZZ亚洲乱熟无码| yy111111少妇影院无码| 亚洲国产AV无码专区亚洲AV| 少妇人妻无码精品视频| 国产午夜鲁丝片AV无码| 精品国产aⅴ无码一区二区| 精品久久久久久无码中文字幕| 中文无码亚洲精品字幕| 亚洲v国产v天堂a无码久久| 亚洲aⅴ无码专区在线观看春色 | 熟妇人妻中文字幕无码老熟妇| 国产莉萝无码AV在线播放| 国产aⅴ无码专区亚洲av麻豆| 国产成人无码AV麻豆| 少妇人妻偷人精品无码视频新浪| 人妻无码一区二区视频| 免费无码看av的网站| 亚洲成a人片在线观看天堂无码| 亚洲VA中文字幕无码毛片 | av无码久久久久久不卡网站| 中文字幕无码免费久久| 亚洲成A人片在线观看无码3D | 人妻无码第一区二区三区| 国产成年无码AV片在线韩国| 亚洲色偷拍区另类无码专区 | 精品无码综合一区| 国产一区二区三区无码免费| 无码中文人妻在线一区二区三区| 久久久久亚洲AV无码网站| 无码av免费一区二区三区| 无码一区二区三区视频| 色综合久久久久无码专区| 日韩人妻无码一区二区三区99| 日日摸日日碰夜夜爽无码| 免费无码毛片一区二区APP| 亚洲国产成AV人天堂无码 | 精品久久久无码人妻中文字幕豆芽 | 无码国内精品久久综合88| 无码国产精品一区二区免费式影视 | 国产高新无码在线观看|