WordPress插件SQL漏洞復(fù)現(xiàn)

該SQL漏洞存在于wordpress的插件Ultimate Produce Catalogue 4.2.2版本,在Exploit Database可以搜到這個漏洞的信息:https://www.exploit-db.com/exploits/42263/。

01.基礎(chǔ)環(huán)境

1. WordPress _v4.6源碼驼壶,安裝Ultimate Produce Catalogue 4.2.2版本插件收苏。

2. 本機電腦搭建phpstudy作為WEB環(huán)境亿卤。

02.源碼部署

首先wordpress的安裝,這個之前在我已經(jīng)有詳細(xì)的搭建過程鹿霸,有不明白的小伙伴可以查看排吴。

下面介紹插件安裝,Ultimate Produce Catalogue插件安裝包的下載地址:

鏈接:http://pan.baidu.com/s/1o8Rvdfs

密碼:avul

安裝完成懦鼠,啟用插件钻哩。

03.漏洞復(fù)現(xiàn)過程

首先我們使用管理賬號新建一個賬號屹堰,名為testsql,利用testsql這個賬號通過sql注入漏洞拿到管理員的賬號街氢。

然后使用testsql這個賬號進行登陸扯键。

存在漏洞的地址如下:

http://127.0.0.1/wordpress/wp-admin/admin-ajax.php?action=get_upcp_subcategories

[請求數(shù)據(jù)]

CatID=0UNION SELECT 1,2

引起這個漏洞的原因是CatID的參數(shù)沒有做轉(zhuǎn)義處理導(dǎo)致sql注入,如下圖珊肃,可執(zhí)行sql語句荣刑。

下載之后,進入首頁近范,選擇插件嘶摊,添加插件并安裝。

管理員管理員賬號和密碼的sql語句:

Payload:

CatID=0 UNION SELECT user_login,user_pass FROM wp_users WHERE ID=1

04.總結(jié)

這個漏洞有點雞肋评矩,首先必須使用存在的賬號登陸才能夠回顯數(shù)據(jù)叶堆,接著獲得admin的賬號密碼之后,密碼的破解難度很大斥杜,我們可以使用load_file()去讀取系統(tǒng)的文件虱颗,如下是讀取數(shù)據(jù)庫的配置文件。

查看源代碼:


最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末蔗喂,一起剝皮案震驚了整個濱河市忘渔,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌缰儿,老刑警劉巖畦粮,帶你破解...
    沈念sama閱讀 218,284評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異乖阵,居然都是意外死亡宣赔,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,115評論 3 395
  • 文/潘曉璐 我一進店門瞪浸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來儒将,“玉大人,你說我怎么就攤上這事对蒲」澄茫” “怎么了?”我有些...
    開封第一講書人閱讀 164,614評論 0 354
  • 文/不壞的土叔 我叫張陵蹈矮,是天一觀的道長砰逻。 經(jīng)常有香客問我,道長泛鸟,這世上最難降的妖魔是什么诱渤? 我笑而不...
    開封第一講書人閱讀 58,671評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮谈况,結(jié)果婚禮上勺美,老公的妹妹穿的比我還像新娘。我一直安慰自己碑韵,他們只是感情好赡茸,可當(dāng)我...
    茶點故事閱讀 67,699評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著祝闻,像睡著了一般占卧。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上联喘,一...
    開封第一講書人閱讀 51,562評論 1 305
  • 那天华蜒,我揣著相機與錄音,去河邊找鬼豁遭。 笑死叭喜,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的蓖谢。 我是一名探鬼主播捂蕴,決...
    沈念sama閱讀 40,309評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼闪幽!你這毒婦竟也來了啥辨?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,223評論 0 276
  • 序言:老撾萬榮一對情侶失蹤盯腌,失蹤者是張志新(化名)和其女友劉穎溉知,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體腕够,經(jīng)...
    沈念sama閱讀 45,668評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡级乍,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,859評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了燕少。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片卡者。...
    茶點故事閱讀 39,981評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖客们,靈堂內(nèi)的尸體忽然破棺而出崇决,到底是詐尸還是另有隱情,我是刑警寧澤底挫,帶...
    沈念sama閱讀 35,705評論 5 347
  • 正文 年R本政府宣布恒傻,位于F島的核電站,受9級特大地震影響建邓,放射性物質(zhì)發(fā)生泄漏盈厘。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,310評論 3 330
  • 文/蒙蒙 一官边、第九天 我趴在偏房一處隱蔽的房頂上張望沸手。 院中可真熱鬧外遇,春花似錦、人聲如沸契吉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,904評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽捐晶。三九已至菲语,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間惑灵,已是汗流浹背山上。 一陣腳步聲響...
    開封第一講書人閱讀 33,023評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留英支,地道東北人佩憾。 一個月前我還...
    沈念sama閱讀 48,146評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像潭辈,于是被迫代替她去往敵國和親鸯屿。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,933評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 注入攻擊的分類 1.沒有正確過濾轉(zhuǎn)義字符 在用戶的輸入沒有為轉(zhuǎn)義字符過濾時把敢,就會發(fā)生這種形式的注入式攻擊寄摆,它會被傳...
    查無此人asdasd閱讀 1,619評論 0 5
  • SQL注入 概念 危害 原理 實例 防御 基礎(chǔ) - ### SQL語句所用符號不同數(shù)據(jù)庫的sql注入與提權(quán)常見S...
    yddchsc君閱讀 1,319評論 1 10
  • 漏洞挖掘與利用 測試環(huán)境的搭建 引言 為什么要搭建本地測試環(huán)境?我想下面的東西能夠回答你的疑惑修赞。 第二百八十五條 ...
    作業(yè)沒寫完閱讀 3,192評論 0 4
  • 一套實用的滲透測試崗位面試題婶恼,你會嗎? 1.拿到一個待檢測的站柏副,你覺得應(yīng)該先做什么勾邦? 收集信息 whois、網(wǎng)站源...
    g0閱讀 4,833評論 0 9
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理割择,服務(wù)發(fā)現(xiàn)眷篇,斷路器,智...
    卡卡羅2017閱讀 134,657評論 18 139