首页 > 其他 > 详细

wordpress 插件Simple Social Buttons import处漏洞复现

时间:2019-03-01 00:15:07      阅读:151      评论:0      收藏:0      [点我收藏+]
前言:
漏洞范围范围:simple socail buttons v2.0.4到v2.0.22之间的所有版本
利用条件,wordpress的普通用户
漏洞细节:该插件缺少权限的检查,非管理管权限执行管理员操作,比如修改wp_options表。
oox1:
先创建两个用户以admin权限登录 后台安装插件simple socail buttons
然后在以普通权限用户登录
00x2:
搭建环境
wordpress下载
插件simple socail 下载:
插件安装成功:
然后创建一个普通用户:
技术分享图片
先启用插件漏洞位置:就在import处。
技术分享图片
 
然后wp_options 的admin_email字段就被改了
这个有个构造包技巧就是上传个json文件,然后抓包,把admin的cookie直接换成普通用户的cookie之后再构造payload。
技术分享图片
改包替换cookie:
普通订阅用户:
技术分享图片

技术分享图片

构造如下:

wordpress 插件Simple Social Buttons import处漏洞复现

原文:https://www.cnblogs.com/lidaye1928/p/10454113.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!