Уязвимость в плагине Mail Masta Plugin 1.0 для WordPress

Admin

Original poster
Administrator
Сообщения
908
Реакции
751
Посетить сайт
Сегодня господа мы поговорим о LFI уязвимости в плагине Mail Masta Plugin 1.0 который используется в WordPress

Для начало разберемся что такое LFI
LFI - Local file include - это популярный и часто эксплуатируемый способ взлома сайтов и веб приложений.
LFI - это одна из самых опасных уязвимостей сайта.
Эксплуатация LFI представляет максимальную угрозу для атакуемого сайта, и практически во всех случаях приводит к его взлому.
LFI - это возможность использования локальных системных файлов сервера. Уязвимость позволяет удаленному пользователю получить доступ с помощью специально сформированного запроса к произвольным файлам на сервере, в том числе содержащую конфиденциальную информацию.
LFI - позволяет злоумышленнику выполнить или получить данные с локального файла.
LFI возникает в случае, когда проверка входящих данных и параметров в коде сайта отсутствует или недостаточна.
Возможность эксплуатации LFI (Remote file include) возникает из за грубейших ошибок разработки сайта, отсутствия фильтрации передающих параметров, а также некорректной настройки сервера.

Для примера:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Уязвимые строки в плагине
Код:
Файл /inc/campaign/count_of_send.php
Строка 4 : include($_GET[’pl’]);

Файл /inc/lists/csvexport.php:
Строка 5: include($_GET[’pl’]);

Файл /inc/campaign/count_of_send.php
Строка 4: include($_GET[’pl’]);

Файл /inc/lists/csvexport.php
Строка 5: include($_GET[’pl’]);

Файл /inc/campaign/count_of_send.php
Строка 4: include($_GET[’pl’]);

Для примера возьмем сайт

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



ef74d8342634f55825f1ef38b8093478.png


dac12ec2a9374d0108676b4c005866b0.png

Как вы видите благодаря этому багу я получил доступ к файлы /etc/passwd

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


 
  • Like
Реакции: HATRED
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
A Продам уязвимость на temu.com, reflected xss, срочно Уязвимости и взлом 5
Support81 Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств Новости в сети 0
Support81 Новая 0day-уязвимость в Windows: утечка данных через темы оформления Новости в сети 0
Support81 Скорее обновляться: Tails 6.8.1 устраняет критическую уязвимость в Tor Browser Новости в сети 0
Support81 Zero-click уязвимость обнаружена во всех версиях Windows Новости в сети 0
Support81 Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей Новости в сети 0
Support81 Страшнее, чем «Rapid Reset»: в протоколе HTTPS/2 выявлена новая фундаментальная уязвимость Новости в сети 0
El_IRBIS Интересно WallEscape: Уязвимость и методы её предотвращения. Уязвимости и взлом 0
Support81 Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам Новости в сети 0
Support81 Пользователи Windows, будьте осторожны: DarkGate использует уязвимость нулевого дня Новости в сети 0
Emilio_Gaviriya Статья Уязвимость Command Injection Exploiter. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимость IDOR. Вирусология 0
Support81 Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников Новости в сети 0
Support81 Ботнет DreamBus использует уязвимость в RocketMQ для распространения майнера Новости в сети 0
Support81 Слив года: уязвимость Vyper стала инструментом массового оттока криптовалюты Новости в сети 0
U Уязвимость некорректного сравнения брутим хеш при помощи захвата функции Уязвимости и взлом 0
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
NickelBlack Интересно Уязвимость Zero Day в Защитнике Windows AV Уязвимости и взлом 1
S OpenSMTPD критическую уязвимость Уязвимости и взлом 0
O Тысячи Android-приложений могут содержать RCE-уязвимость Новости в сети 0
B В антивирусе McAfee нашли уязвимость повышения прав Уязвимости и взлом 0
A Уязвимость в Zoom Новости в сети 0
T Новая уязвимость в VirtualBox, позволяющая выполнить код на стороне хост-системы Полезные статьи 0
F Уязвимость GMail Уязвимости и взлом 0
S Интересная уязвимость одноразовой почты Уязвимости и взлом 1
S Критическая уязвимость в системах шифрования email на основе PGP/GPG и S/MIME Уязвимости и взлом 0
G Уязвимость Microsoft Office CVE-2017-8570 Kali Linux 0
H Найдена уязвимость во всех версиях Windows, которую не закрывает ни один антивирус Новости в сети 0
S Уязвимость SambaCry используется в атаках на сетевые хранилища Новости в сети 0
S Критическая уязвимость в чипах Wi-Fi затрагивает миллионы Android- и iOS-устройств Новости в сети 0
S В Linux обнаружена критическая уязвимость Новости в сети 0
S Уязвимость Stack Clash позволяет повысить права на Linux и других свободных ОС Новости в сети 0
AiCombo [29.941] Lines GOod For Gaming, Streamig site with Mail Access Раздача email 0
AiCombo [28.148] Lines Mail Access AiCombo Hits Раздача email 0
AiCombo [15.496] Lines UHQ Combolist With Mail Access Раздача email 0
AiCombo [12.076] Lines GOod For Gaming, Streamig site with Mail Access Раздача email 0
AiCombo [21.963] Lines Mail access Combo Leak Раздача email 0
AiCombo [20.150] Lines GOod For Gaming, Streamig site with Mail Access Раздача email 0
M Valid 55K Full Valid Mail AccessMix By MegaCloud 19.04 Раздача email 0
M Valid 27K Fresh Checked Full Valid Mail Access Mix 19.04 Раздача email 0
AiCombo [16.490] Lines GOod For Gaming, Streamig site with Mail Access Раздача email 0
AiCombo [19.490] Lines UHQ Combolist With Mail Access Раздача email 0
AiCombo [18.177] Lines Mail access Combo Leak Раздача email 0
AiCombo [26.094] Lines Europa mixed with Mail Access Раздача email 0
M MIX 24K Full Valid MAil Access Mix By MegaCloud 18.04 Раздача email 0
M Valid 5.5K Corp Full Valid Mail By MegaCloud 18.04 Раздача email 0
AiCombo [25.270] Lines Mail access Combo Leak Раздача email 0
M Valid 9.2 K Full Valid Mail Access Mix By MegCloud 18.04 Раздача email 0
AiCombo [20.336] Lines UHQ Combolist With Mail Access Раздача email 0

Название темы