最新2018年6月份Wordpress通杀全版本漏洞 详情及利用方法

简介: 2018年6月29日,wordpress爆出最新漏洞,该网站漏洞通杀所有wordpress版本,包括目前的wordpress 4.8.6 以及wordpress 4.9.6版本。

2018年6月29日,wordpress爆出最新漏洞,该网站漏洞通杀所有wordpress版本,包括目
前的wordpress 4.8.6 以及wordpress 4.9.6版本。可以删除网站上的任意文件,影响危害严重,
甚至是致命的一个漏洞,如果被攻击者利用,后果将不堪设想。截止目前该漏洞还未有被修复,
如果您在使用wordpress,请尽快将wp-includes文件夹下的post.php文件改名,等官方出
wordpress漏洞补丁后,再改回并升级。
wordpress是许多站长以及建站公司,个人博客都比较喜欢的一套内容管理系统,也是目前互联
网占有率较高的一套网站系统,国外以及外贸公司用的也比较多,因为wordpress在google优化
上比较好,下面我们来分析下该wordpress漏洞是如何产生的:
网站漏洞产生的文件存在于wp-includes/post.php中,如下图:

在第五行的if ( ! empty($meta['thumb']) ) {代码中,thumb变量值是可以调用来自于图片,或者

网站数据库的一个值,整体代码在写的时候并没有对thumb的值进行安全过滤与判断内容是否
含有恶意函数,如果被攻击者利用通过thumb传入参数,提交到服务器端,会造成网站上任意
文件的删除。
我们下载wordpress最新版本到本地,并架设php+mysql服务器环境,通过实际的操作与漏洞
利用,发现'thumb'这个值,并没有检测是否含有恶意内容,直接写进了网站数据库里,导致可
以掺杂非法删除文件的语句,来提交到服务器端执行。
那么该如何利用wordpress的漏洞呢?
首先登陆wordpress后台,wp-admin,并打开上传media library功能,我们随便上传一个图片
到后台里去,然后记住我们上传后的图片ID值是多少。然后访问

http://127.0.0.1/wp-admin/post.php?post=4&action=edit 查看网页的源代码,找到
_wpnonce,并记录下来POST发送数据包到http://127.0.0.1/wp-admin/post.php?
post=4' -H 'Cookie: ***' -d 'action=editattachment&_wpnonce=***&thumb=../../../../wp-config.php

​我们可以看到我们竟然删除了wordpress的配置文件,可以对网站进行重新安装,如果网站所有
的内容都被删除,那带来的损失就太大了。关于漏洞的修复,Sinesafe提醒各位站长目前官方还没有出最新的漏洞补
丁,或者禁用掉网站后台的上传功能,等待补丁出来再开启。

相关文章
|
12月前
|
存储 SQL 安全
typecho新漏洞,强烈建立更新至最新版本!
typecho新漏洞,强烈建立更新至最新版本!
136 0
|
数据安全/隐私保护
北京六翼资讯:Joomla 4.2.9 错误修复发布
北京六翼资讯:Joomla 4.2.9 错误修复发布 4.2.9 现已推出。这是Joomla的4.x系列的错误修复版本!
北京六翼资讯:Joomla 4.2.9 错误修复发布
|
安全 数据库
最新2018年6月份Wordpress通杀全版本漏洞 详情及利用方法
2018年6月29日,wordpress爆出最新漏洞,该网站漏洞通杀所有wordpress版本,包括目
211 0
最新2018年6月份Wordpress通杀全版本漏洞 详情及利用方法
|
SQL 弹性计算 安全
WordPress4.9 最新版本网站安全漏洞详情与修复
wordpress 目前互联网的市场占有率较高,许多站长以及建站公司都在使用这套开源的博客建站系统来设计网站,wordpress的优化以及html静态化,深受google以及搜索引擎的喜欢,全世界大约有着百分之28的网站都在使用这套系统,国外,外贸网站,个人博客使用的最多。
192 0
WordPress4.9 最新版本网站安全漏洞详情与修复
|
安全 Linux PHP
PrestaShop 网站漏洞详情与漏洞修复办法
PrestaShop网站的漏洞越来越多,该网站系统是很多外贸网站在使用的一个开源系统,从之前的1.0初始版本到现在的1.7版本,经历了多次的升级,系统使用的人也越来越多,国内使用该系统的外贸公司也很多,PrestaShop扩展性较高,模板也多,多种货币自由切换,并支持信用卡以及paypal支付,是外贸网站的首选。就在最近几天,PrestaShop被爆出有远程代码注入漏洞,该漏洞影响范围较光,危害较大,可以上传webshell到网站根目录下。
235 0
PrestaShop 网站漏洞详情与漏洞修复办法
|
安全 前端开发 Linux
Discuz3.4漏洞详情分析
Discuz!论坛目前最新版本为3.4版本,已经好久没有更新了,我们SINE安全在对其网站安全检测的同时发现一处漏洞,该漏洞可导致论坛的后台文件可以任意的删除,导致网站瘫痪,后台无法登陆。关于该网站漏洞的细节我们来详细的分析看一下:
578 0
Discuz3.4漏洞详情分析
|
缓存 安全 测试技术
thinkphp 漏洞修复方案之<6.X版本的代码漏洞案例分析
大年初五,根据我们SINE安全的网站安全监测平台发现,thinkphp官方6.0版本被爆出高危的网站代码漏洞,该漏洞可导致网站被植入网站木马后门文件也叫webshell,具体产生的原因是session ID参数值这里并未对其做详细的安全过滤与校验,导致可以远程修改POST数据包将session的值改为恶意的后门代码,发送到服务器后端并生成PHP文件直接生成,可导致网站被攻击,服务器被入侵,关于该thinkphp漏洞的详情,我们SINE安全来跟大家分析一下。
431 0
thinkphp 漏洞修复方案之<6.X版本的代码漏洞案例分析
|
安全 前端开发 Linux
网站漏洞修复网站文件任意查看漏洞详情与利用
在对网站程序代码的安全检测当中,网站文件任意查看漏洞在整个网站安全报告中属于比较高危的网站漏洞,一般网站里都会含有这种漏洞,尤其平台,商城,交互类的网站较多一些,像普通权限绕过漏洞,导致的就是可以查看到网站里的任何一个文件,甚至可以查看到网站的配置文件config.php conn.php等等。
208 0
网站漏洞修复网站文件任意查看漏洞详情与利用
|
云安全 安全 应用服务中间件
【1月】阿里云 APP 发新版啦!新增实例搜索、漏洞在线修复等五大功能
阿里云 APP 发新版啦!我们决定从现在起,在这边告知大家每次版本的功能更新的最新消息。下面小编将带着大家一起去发现和使用新增实例搜索、漏洞在线修复等五大功能~~
5685 1
【1月】阿里云 APP 发新版啦!新增实例搜索、漏洞在线修复等五大功能
|
安全 测试技术 PHP
网站漏洞检测与修复之Discuz论坛3.4版本
Discuz!论坛目前最新版本为3.4版本,已经好久没有更新了,我们SINE安全在对其网站安全检测的同时发现一处漏洞,该漏洞可导致论坛的后台文件可以任意的删除,导致网站瘫痪,后台无法登陆。关于该网站漏洞的细节我们来详细的分析看一下: Discuz漏洞的检测与分析 该漏洞发生的位置在于source目录下的admincp文件夹里的admincp_forums.php代码里,我们用note编辑器打开查找到unlink函数调用的地方,就看到漏洞产生的原因了,直接搜索$_get{'replybgnew'],定位到代码。
2072 0