Уязвимость в плагине Mail Masta Plugin 1.0 для WordPress

Admin

Original poster
Administrator
Сообщения
909
Реакции
751
Посетить сайт
Сегодня господа мы поговорим о LFI уязвимости в плагине Mail Masta Plugin 1.0 который используется в WordPress

Для начало разберемся что такое LFI
LFI - Local file include - это популярный и часто эксплуатируемый способ взлома сайтов и веб приложений.
LFI - это одна из самых опасных уязвимостей сайта.
Эксплуатация LFI представляет максимальную угрозу для атакуемого сайта, и практически во всех случаях приводит к его взлому.
LFI - это возможность использования локальных системных файлов сервера. Уязвимость позволяет удаленному пользователю получить доступ с помощью специально сформированного запроса к произвольным файлам на сервере, в том числе содержащую конфиденциальную информацию.
LFI - позволяет злоумышленнику выполнить или получить данные с локального файла.
LFI возникает в случае, когда проверка входящих данных и параметров в коде сайта отсутствует или недостаточна.
Возможность эксплуатации LFI (Remote file include) возникает из за грубейших ошибок разработки сайта, отсутствия фильтрации передающих параметров, а также некорректной настройки сервера.

Для примера:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Уязвимые строки в плагине
Код:
Файл /inc/campaign/count_of_send.php
Строка 4 : include($_GET[’pl’]);

Файл /inc/lists/csvexport.php:
Строка 5: include($_GET[’pl’]);

Файл /inc/campaign/count_of_send.php
Строка 4: include($_GET[’pl’]);

Файл /inc/lists/csvexport.php
Строка 5: include($_GET[’pl’]);

Файл /inc/campaign/count_of_send.php
Строка 4: include($_GET[’pl’]);

Для примера возьмем сайт

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



ef74d8342634f55825f1ef38b8093478.png


dac12ec2a9374d0108676b4c005866b0.png

Как вы видите благодаря этому багу я получил доступ к файлы /etc/passwd

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


 
  • Like
Реакции: HATRED
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Уязвимость в WhatsApp позволяет правительствам отслеживать переписку пользователей Новости в сети 0
El_IRBIS Интересно WallEscape: Уязвимость и методы её предотвращения. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимость Command Injection Exploiter. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимость IDOR. Вирусология 0
Support81 Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников Новости в сети 0
U Уязвимость некорректного сравнения брутим хеш при помощи захвата функции Уязвимости и взлом 0
NickelBlack Интересно Уязвимость Zero Day в Защитнике Windows AV Уязвимости и взлом 1
A Уязвимость в Zoom Новости в сети 0
F Уязвимость GMail Уязвимости и взлом 0
G Уязвимость Microsoft Office CVE-2017-8570 Kali Linux 0
S Уязвимость SambaCry используется в атаках на сетевые хранилища Новости в сети 0
S Уязвимость Stack Clash позволяет повысить права на Linux и других свободных ОС Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
M Valid 13K FRESH EU FULL VALID MAIL ACCESS 16.09 Раздача email 0
M Valid 18k FULL VALID MAIL ACCESS MIX 16.09 Раздача email 0
M Valid Full Valid Mail Access Mix 16.09 Раздача email 0
Graffxxxl MIX Full Valid MAil Access Раздача email 0
M Valid 60k EU USA FRESH MAIL ACCESS Mix 15.09 CHECK NOW! Раздача email 1
M Valid Full Valid Mail Access mix 14.09 Раздача email 0
M Valid 45K Full Valid CORP MAIL 14.09 Раздача email 0
Pixyl Zabugor Combo Valid Mail Раздача email 0
M Valid Sooo Fresh Mail Access Mix Check Now 13.09 Раздача email 0
M Valid FRESH {USA $ EU} MAIL ACCESS Byy Mega 13.09 Раздача email 0
ValidMail Valid ♋ 70k ROWS - VALID MAIL [EU/USA/RUS/ASIA] 13/09/24 ♋ Раздача email 0
Pixyl Zabugor 240k ITALY Mail Раздача email 0
M Valid EU USA FRESH MAil Access By Mega 11.09 Раздача email 0
M Valid USA EU Mail Access Mix Byy MaegaCloud 11.09 Раздача email 0
Graffxxxl MIX Mail Access Combo EU mix Раздача email 0
M Zabugor Fresh So Valid Mail Access USA $ Ua 10.09 Раздача email 0
ValidMail Valid ♋ 20k ROWS - VALID MAIL [EU/USA/RUS/ASIA] 10/09/24 ♋ Раздача email 0
ValidMail Valid ♋ 35k ROWS - VALID MAIL [EU/USA/RUS/ASIA] 09/09/24 ♋ Раздача email 0
M Valid Soooo Fresh UE USA Mail Access 09.09 Раздача email 0
M Valid Sooo Fresh Mail Access Mix By Mega Раздача email 0
ValidMail Valid ♋ 46k ROWS - VALID MAIL [EU/USA/RUS/ASIA] 06/09/24 ♋ Раздача email 0
Pixyl MIX MAIL ACCESS USA Раздача email 0
Graffxxxl MIX Valid Mail Combo Раздача email 0
Pixyl MIX Valid Mail Раздача email 0
Graffxxxl MIX Combo Mail Access Раздача email 0
MPKeeper MIX DUMP MAIL:PASS Раздача email 0
M Valid USA EU FRESH MAIL ACCESS 28.08 Раздача email 0
Kint I will process EU/US valid Mail:pass/Mail:hash [imap/web] Способы заработка 0
Pixyl MIX Valid Mail Раздача email 0
Pixyl MIX Valid Mail+HOTMAIL Раздача email 0
ValidMail Valid ♋ 117k ROWS - VALID MAIL [EU/USA/RUS/ASIA] 17/08/24 ♋ Раздача email 0
Pixyl MIX Japan USA EU FRESH MAIL Раздача email 0
Pixyl Zabugor Valid Mail Раздача email 0
ValidMail Valid ♋ 207k ROWS - VALID MAIL [EU/USA/RUS/ASIA] 13/08/24 ♋ Раздача email 0
semsvm MIX 100k x15 mix mail access Раздача email 0
Graffxxxl MIX Fresh USA MAIL ACCESS + hotmail Раздача email 0
ValidMail Valid ♋ 101k ROWS - VALID MAIL [EU/USA/RUS/ASIA] 08/08/24 ♋ Раздача email 0

Название темы