Hoşgeldin Misafir

WordPress wp-staging 2.4.8 Plugin - Local File Inclusion Vulnerability

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Kod:
Exploit Title:  WordPress Plugin wp-staging 2.4.8 - Local File Inclusion
# Date: 12/01/2019
# Exploit Author:41!kh4224rDz
# Vendor Homepage: https://wp-staging.com/
# Software Link: https://wordpress.org/plugins/wp-staging/
# Category: webapps
# Version:2.4.8
# Tested on: WiN7_x64/
 
#Local File Inclusion
# File: /index.php
# Vulnerable code: $activeTab = $_GET['tab'] : "import_export";
30:require_once $this->path . "views/tools/tabs/" . $activeTab . ".php"; 
5: $activeTab = $_GET['tab'] : "import_export"; 
 
# Example payload:
tab=[LFI]
 
#  0day.today [2019-01-12]  #