Уязвимость в плагине Mail Masta Plugin 1.0 для WordPress

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Сегодня господа мы поговорим о LFI уязвимости в плагине Mail Masta Plugin 1.0 который используется в WordPress

Для начало разберемся что такое LFI
LFI - Local file include - это популярный и часто эксплуатируемый способ взлома сайтов и веб приложений.
LFI - это одна из самых опасных уязвимостей сайта.
Эксплуатация LFI представляет максимальную угрозу для атакуемого сайта, и практически во всех случаях приводит к его взлому.
LFI - это возможность использования локальных системных файлов сервера. Уязвимость позволяет удаленному пользователю получить доступ с помощью специально сформированного запроса к произвольным файлам на сервере, в том числе содержащую конфиденциальную информацию.
LFI - позволяет злоумышленнику выполнить или получить данные с локального файла.
LFI возникает в случае, когда проверка входящих данных и параметров в коде сайта отсутствует или недостаточна.
Возможность эксплуатации LFI (Remote file include) возникает из за грубейших ошибок разработки сайта, отсутствия фильтрации передающих параметров, а также некорректной настройки сервера.

Для примера:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Уязвимые строки в плагине
Код:
Файл /inc/campaign/count_of_send.php
Строка 4 : include($_GET[’pl’]);

Файл /inc/lists/csvexport.php:
Строка 5: include($_GET[’pl’]);

Файл /inc/campaign/count_of_send.php
Строка 4: include($_GET[’pl’]);

Файл /inc/lists/csvexport.php
Строка 5: include($_GET[’pl’]);

Файл /inc/campaign/count_of_send.php
Строка 4: include($_GET[’pl’]);

Для примера возьмем сайт

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



ef74d8342634f55825f1ef38b8093478.png


dac12ec2a9374d0108676b4c005866b0.png

Как вы видите благодаря этому багу я получил доступ к файлы /etc/passwd

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


 
  • Like
Реакции: HATRED
Название темы
Автор Заголовок Раздел Ответы Дата
El_IRBIS Интересно WallEscape: Уязвимость и методы её предотвращения. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимость Command Injection Exploiter. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимость IDOR. Вирусология 0
Support81 Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников Новости в сети 0
U Уязвимость некорректного сравнения брутим хеш при помощи захвата функции Уязвимости и взлом 0
NickelBlack Интересно Уязвимость Zero Day в Защитнике Windows AV Уязвимости и взлом 1
A Уязвимость в Zoom Новости в сети 0
F Уязвимость GMail Уязвимости и взлом 0
G Уязвимость Microsoft Office CVE-2017-8570 Kali Linux 0
S Уязвимость SambaCry используется в атаках на сетевые хранилища Новости в сети 0
S Уязвимость Stack Clash позволяет повысить права на Linux и других свободных ОС Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
ValidMail Valid ♋ 12 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 19/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 15 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 18/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 71 000 ROWS - VALID MAIL [EU/USA/RUS/ASIA] 17/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 21 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 17/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 27 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 12/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 30 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 11/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 20 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 10/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 23 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 10/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 10 700 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 09/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 121k ROWS - VALID MAIL [EU/USA/RUS/ASIA] 09/04/24 ♋ Раздача email 2
ValidMail Valid ♋ 25 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 08/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 20 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 08/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 20 500 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 06/04/24 ♋ Раздача email 0
ValidMail MIX ♋ 16 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/04/24 ♋ Раздача email 0
grum mail (in)valid 14k Раздача email 0
grum 15к mail , mix , valid Раздача email 0
N MIX 4 ML TINDER FACEBOOK TWITTER INSTAGRAM GAMES SHOP BTC MAIL PASS Раздача email 0
N MIX 5 ML MAIL PASS TINDER Раздача email 0
ValidMail Valid ♋ 11 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/03/24 ♋ Раздача email 1
ValidMail Valid ♋ 14 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 29/03/24 ♋ Раздача email 0
N MIX MAIL ACCESS FACEBOOK Раздача email 1
N MIX FULL VALID GOOD MIXED COMBO MAIL PASS FACEBOOK INSTAGRAM TWITTER LINKEDIN TINDER Раздача email 0
ValidMail Valid ♋ 14 200 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 28/03/24 ♋ Раздача email 0
ValidMail Valid ♋ 13 400 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 27/03/24 ♋ Раздача email 0
ValidMail MIX ♋ 14 700 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 27/03/24 ♋ Раздача email 0
ValidMail Valid ♋ 15 700 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 26/03/24 ♋ Раздача email 0
M MIX 6k Fresh Oll Valid Mail Access 25.03.2024 Раздача email 0
M MIX 60k Fresh Privat Mail Access 24.03.2024 Раздача email 0
M Valid ║$║Privat║$║ Super Fresh Mail Access 24.03.2024║$║ Раздача email 0
M MIX 15K Soo Fresh Valid Mix Mail Access 23.02 Раздача email 0
M MIX Privat - FULL VALID MAIL ACCESS MIX EU║$║USA║$║ASIA║$║ Раздача email 0
ValidMail Valid ♋ 12 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 21/03/24 ♋ Раздача email 0
M MIX Soo Fresh║$║ Valid ║$║Mix║$║ Mail Access║$║ 21.03.2024║$║ Раздача email 0
ValidMail Valid ♋ 17 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/03/24 ♋ Раздача email 0
ValidMail Valid ♋ 13 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/03/24 ♋ Раздача email 0
M Valid ║$║30K SOO FRESH VALID MAIL ACCESS ║$║ 19.03║$║ Раздача email 0
ValidMail Valid ♋ 12 200 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 16/03/24 ♋ Раздача email 0
ValidMail Valid ♋ 20 400 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 15/03/24 ♋ Раздача email 0

Название темы