Уязвимость в плагине Mail Masta Plugin 1.0 для WordPress

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Сегодня господа мы поговорим о LFI уязвимости в плагине Mail Masta Plugin 1.0 который используется в WordPress

Для начало разберемся что такое LFI
LFI - Local file include - это популярный и часто эксплуатируемый способ взлома сайтов и веб приложений.
LFI - это одна из самых опасных уязвимостей сайта.
Эксплуатация LFI представляет максимальную угрозу для атакуемого сайта, и практически во всех случаях приводит к его взлому.
LFI - это возможность использования локальных системных файлов сервера. Уязвимость позволяет удаленному пользователю получить доступ с помощью специально сформированного запроса к произвольным файлам на сервере, в том числе содержащую конфиденциальную информацию.
LFI - позволяет злоумышленнику выполнить или получить данные с локального файла.
LFI возникает в случае, когда проверка входящих данных и параметров в коде сайта отсутствует или недостаточна.
Возможность эксплуатации LFI (Remote file include) возникает из за грубейших ошибок разработки сайта, отсутствия фильтрации передающих параметров, а также некорректной настройки сервера.

Для примера:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Уязвимые строки в плагине
Код:
Файл /inc/campaign/count_of_send.php
Строка 4 : include($_GET[’pl’]);

Файл /inc/lists/csvexport.php:
Строка 5: include($_GET[’pl’]);

Файл /inc/campaign/count_of_send.php
Строка 4: include($_GET[’pl’]);

Файл /inc/lists/csvexport.php
Строка 5: include($_GET[’pl’]);

Файл /inc/campaign/count_of_send.php
Строка 4: include($_GET[’pl’]);

Для примера возьмем сайт

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



ef74d8342634f55825f1ef38b8093478.png


dac12ec2a9374d0108676b4c005866b0.png

Как вы видите благодаря этому багу я получил доступ к файлы /etc/passwd

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


 
  • Like
Реакции: HATRED
Название темы
Автор Заголовок Раздел Ответы Дата
El_IRBIS Интересно WallEscape: Уязвимость и методы её предотвращения. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимость Command Injection Exploiter. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимость IDOR. Вирусология 0
Support81 Уязвимость Microsoft Office становится временной бомбой в руках киберпреступников Новости в сети 0
U Уязвимость некорректного сравнения брутим хеш при помощи захвата функции Уязвимости и взлом 0
NickelBlack Интересно Уязвимость Zero Day в Защитнике Windows AV Уязвимости и взлом 1
A Уязвимость в Zoom Новости в сети 0
F Уязвимость GMail Уязвимости и взлом 0
G Уязвимость Microsoft Office CVE-2017-8570 Kali Linux 0
S Уязвимость SambaCry используется в атаках на сетевые хранилища Новости в сети 0
S Уязвимость Stack Clash позволяет повысить права на Linux и других свободных ОС Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
Pixyl MIX new valid So Fresh Valid Mail Раздача email 0
ValidMail Valid ♋ 16 400 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 02/05/24 ♋ Раздача email 0
ValidMail Valid ♋ 9 400 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 01/05/24 ♋ Раздача email 0
Pixyl MIX Soo Fresh Mail Access Mix Раздача email 0
ValidMail Valid ♋ 16 700 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 27/04/24 ♋ Раздача email 0
Pixyl MIX Base Valid Mail Combo_Mix Раздача email 0
Pixyl MIX Base Valid Mail Combo_Mix UNIQUE Раздача email 0
ValidMail Valid ♋ 28 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 25/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 7 700 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 25/04/24 ♋ Раздача email 0
Pixyl MIX Fresh Hotmail Privat Mail Раздача email 0
ValidMail Valid ♋ 24 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 24/04/24 ♋ Раздача email 0
Graffxxxl MIX Base Valid Mail Combo_Mix Раздача email 0
ValidMail Valid ♋ 19 400 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 23/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 34 000 ROWS - VALID MAIL [EU/USA/RUS/ASIA] 22/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 14 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 12 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 19/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 15 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 18/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 71 000 ROWS - VALID MAIL [EU/USA/RUS/ASIA] 17/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 21 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 17/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 27 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 12/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 30 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 11/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 20 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 10/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 23 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 10/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 10 700 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 09/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 121k ROWS - VALID MAIL [EU/USA/RUS/ASIA] 09/04/24 ♋ Раздача email 2
ValidMail Valid ♋ 25 600 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 08/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 20 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 08/04/24 ♋ Раздача email 0
ValidMail Valid ♋ 20 500 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 06/04/24 ♋ Раздача email 0
ValidMail MIX ♋ 16 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/04/24 ♋ Раздача email 0
grum mail (in)valid 14k Раздача email 0
grum 15к mail , mix , valid Раздача email 0
N MIX 4 ML TINDER FACEBOOK TWITTER INSTAGRAM GAMES SHOP BTC MAIL PASS Раздача email 0
N MIX 5 ML MAIL PASS TINDER Раздача email 0
ValidMail Valid ♋ 11 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/03/24 ♋ Раздача email 1
ValidMail Valid ♋ 14 300 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 29/03/24 ♋ Раздача email 0
N MIX MAIL ACCESS FACEBOOK Раздача email 1
N MIX FULL VALID GOOD MIXED COMBO MAIL PASS FACEBOOK INSTAGRAM TWITTER LINKEDIN TINDER Раздача email 0
ValidMail Valid ♋ 14 200 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 28/03/24 ♋ Раздача email 0

Название темы