随笔分类 -  CMS漏洞

摘要:漏洞简述 当WordPress 使用 PHPMailer 组件向用户发送邮件。攻击者在找回密码时会使用PHPmailer发送重置密码的邮件,利用substr(字符串截取函数)、$run(系统调用函数)等构造payload,即可进行远程命令执行。 0x00漏洞影响 WordPress <= 4.6.0 阅读全文
posted @ 2019-12-18 21:57 ctrl_TT豆 阅读(5861) 评论(0) 推荐(0) 编辑
摘要:0x00环境 dc6靶机下载地址:https://download.vulnhub.com/dc/DC-6.zip dc6以nat模式在vmware上打开 kali2019以nat模式启动,ip地址为192.168.106.145 0x01信息收集 用nmap扫描存活主机进行ip发现 发现了目标主机 阅读全文
posted @ 2019-12-18 16:05 ctrl_TT豆 阅读(2425) 评论(0) 推荐(0) 编辑
摘要:影响范围: discuz! ml v3.x全版本。 产生原因 漏洞原因:Discuz!ML 系统对cookie中的l接收的language参数内容未过滤,导致字符串拼接,从而执行php代码。 利用exp 1.cookie字段中会出现xxxx_xxxx_language字段,根本原因就是这个字段存在注 阅读全文
posted @ 2019-12-11 16:36 ctrl_TT豆 阅读(1382) 评论(0) 推荐(0) 编辑
摘要:Joomla是一款网站管理系统CMS,最近曝出其3.00-3.4.6的joomla版本存在一个RCE漏洞。 并且大佬已将exp放在了github上,下载地址:https://www.exploit-db.com/exploits/47465 该exp是用python3写的 环境的话,可以自己在服务器 阅读全文
posted @ 2019-10-09 18:44 ctrl_TT豆 阅读(849) 评论(0) 推荐(0) 编辑
摘要:如果发现一个站点用的是wordpress管理系统的话, 可以试试默认的后台地址:/wp-admin/ 访问后自动跳转置 后台登录界面 用户名收集 :/?author=1 依次访问/author=1 ,2,3,4,5 …. 直到结束 进入后台再尝试写入一句话木马 利用kali中的工具wpscan进行对 阅读全文
posted @ 2019-09-22 18:16 ctrl_TT豆 阅读(591) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示