WordPress网站漏洞利用及漏洞修复解决方案

news/2024/5/9 3:48:24/文章来源:https://blog.csdn.net/weixin_34303897/article/details/89540544

2019年正月刚开始,WordPress最新版本存在远程代码注入获取SHELL漏洞,该网站漏洞影响的版本是wordpress5.0.0,漏洞的产生是因为image模块导致的,因为代码里可以进行获取目录权限,以及文件包含功能,导致远程代码注入成功。

通过外界公布的漏洞细节详情,我们通过安全分析发现,漏洞主要是在wordpress上传图片这里,看了下代码post meta参数值并没有过滤,导致可以修改WP博客的数据库标段,在文件包含嵌入本地文件地址的时候可以跨目录的修改参数,导致保存的图片可以任意保存到网站的任何目录下。

wordpress网站漏洞的利用

我们先来搭建一下系统所需的环境,linux centos服务器,php5.3,mysql数据库本部为5.6,安装的wordpress 5.0.0系统,数据都为默认的,然后我们打开网站,点击wordpress的媒体库裁剪我们的图片这里,我们上传图片到网站里,默认图片是保存在网站根目录下的wp-content文件下的upload文件夹,上传成功的图片会直接保存到wp_postmeta这个表里,表的信息是图片的路径以及图片详细信息。如下图:

b377fea295154b18a9ca10f27903925f.png

我们修改上传图片的属性可以进行post篡改,代码里并没有对post的传输方式进行严格的安全过滤,我们构造数据包修改路径值,我们来安全测试一下。。/便利目录漏洞,首先获取wp_admin/post.php的参数,然后对其修改,修改wp_attached_file参数为jpg../../safe.jpg,然后提交post,就会直接写入到数据库里。

502d8dfe614a434c8e385089a962c507.png

我们打开刚才修改的图片属性,我们就会发现图片被执行了,由此我们可以判断出,这个功能简单来说就是本地读取图片的路径以及可以任意目录地址图片进行读取,远程读取的图片会过滤到问号,以及jpg后面的参数,导致将裁剪后的图片直接存放到wordpress主题文件夹里,我们就可以远程代码注入获取shell权限。

wordpress漏洞总结

该网站漏洞的发生,仅仅存在于wordpress5.0.0版本,其他版本不受该漏洞的影响,主要发生原因是裁剪图片功能存在注入,导致可以远程读取图片,可以将恶意的代码图片文件写入到网站的根目录下,最后利用文件包含的漏洞来生成SHELL获取网站的最高权限。

关于wordpress网站漏洞的修复建议,网站的运营者尽快升级wordpress版本到最新版本,不要再使用5.0.0版本,对网站的补丁及时的登录后台进行更新,如果网站已遭受到攻击,建议立即对网站进行木马文件的检测与清除,做好网站安全加固,也可以找专业的网站安全公司来解决问题。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_803587.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

docker容器源码部署httpd,用存储卷部署网站

docker容器源码部署httpd,用存储卷部署网站 创建一个httpd镜像 // 创建一个httpd容器 [rootlocalhost ~]# docker run -tid --name httpd centos 2d693e16f4f3734b127cbae90d189c1b4e78619a54ceec912a82d96cf4f1c345 [rootlocalhost ~]# docker ps CONTAINER ID …

java jsoup爬取动态网站_java笔记|爬取华软mysise所有课程信息

本次内容:使用java爬取网页数据,并进行数据清洗,熟悉爬取操作;爬取华软课程信息:http://class.sise.com.cn:7001/sise/index.jsp//源码package com.sise.studentInfoSystem.demo;import com.sise.studentInfoSystem.be…

win7关于无线连接的服务器,win7怎样解除无线连接限制_网站服务器运行维护,win7,无线连接...

win10系统如何重置密码_网站服务器运行维护win10系统重置密码的方法是:1、右键点击开始图标;2、在弹出的选项列表中,点击选项【Windows PowerShell(管理员)】;3、执行命令【net user 用户名 新密码】即可。win7解除无线连接限制的…

网站服务器和seo,网站所在服务器与网站SEO排名之间的关系

想让你的网站在搜索引擎中获得好的排名,得到更多的客户认可。作为一个合格的SEOer,你就得把网站服务器作为一个重要事项来做。大家都知道网站是由域名、服务器及页面文件组成的,从这个你也就可以看出服务器的重要性。SEO优化包含的面非常广&a…

java 热点词排名_利用seo技术排名热点新闻词引流(日IP增加2万+)

一个很普通的热点,很容易被各大媒体平台炒到高流量,所以很多人希望能够通过新闻热点来蹭到一部分流量,但大多数的情况下,百度上的新闻热点内容都被大平台拿走了,咱们今天也来教教大家,如何拿到一部分热点流…

调试-Chrome删除某个特定网站的Cookie

方法1 设置 → 高级 → 隐私设置和安全性 → 网站设置 → Cookie和网站数据 → 查看所有Cookie和网站数据 方法2 设置 → 搜索框中输入“Cookie”→ 根据提示一个个点开选项卡找即可

一个可以动态创建响应动画GIF的网站,AjaxLoad

呵呵,使用Ajax做Web开发的必备品看看样式:呵呵,还有许多样式,如果你想要,可以到这个网站自己生成喔http://www.ajaxload.info/ 转载于:https://www.cnblogs.com/fengmk2/archive/2006/10/21/535988.html

服务器搭建个人网站(阿里云服务器)

服务器搭建个人网站 一丶购买服务器 这里我选的是阿里云服务器,进入阿里云官网阿里云-上云就上阿里云 阿里云提供了几种服务器,云服务器ESC、轻量应用服务器,ESC更好一点儿,我选了轻量级应用服务器。购买好了之后,在…

每天第一个登录sharepoint 网站的人

在IIS里面设置下: 1.找到你的sharepoint站点对应的应用程序池; 2.设置这个应用程序池的回收时间。 不想每天早上速度慢,就取消回收啦。呵呵! 远程桌面连接-148.71-666666-开始程序-IIS管理器-Internet信息服务-应用程序池-ShareP…

网站能带来什么

网站到底有什么用?如果说社交网站能为网友带来朋友,新闻网站能为网民带来信息,视频网站能给网民娱乐,那企业网站到底能带来什么?或者说是给企业或者给网民客户带来什么? 网站现在到处都是,并且现…

宝塔绑定域名访问不了_千字长文教你使用 宝塔面板 快速搭建网站

本文将教大家使用 宝塔面板 快速搭建网站,云服务器购买 以及 域名注册 部分请自行上网搜索了解,亦可留言联系小编进行咨询。如果是和下方一样本地搭建演示的话,则不需要付费购买域名和主机。宝塔面板 的是 提升运维效率 的 服务器管理 软件&a…

seo代码优化工具_大咖带你玩转企业SEO搜索引擎优化视频

搜索引擎营销作为现代企业常见的一种网络营销方式,对于提升企业品牌曝光已经口碑有着重要的营销价值。本课程主要讲解的知识包括搜索引擎工作原理、SEO必备工具、关键词选择方法、网站首页/URL/TDK标签优化技巧、SEO站内优化、代码优化及外链优化等。学员通过学习可…

不同网站不同网卡_【网站推荐】丰富导出,满足不同人群不同需求

由于微信公众号调整了推送的排序机制,目前是根据大家对公众号的喜欢程度、阅读频率来【智能排序】,如果是你不常用不常访问的公众号,出现在订阅号列表中的频率就会越来越低,所以为了不错过猿猿的干货分享,大家可以给“…

解决Asp.net Web网站发布到服务器上运行时,某界面传参数过多,造成的“此请求的查询字符串的长度超过配置的 maxQueryStringLength 值”错误。...

今天遇到了一个以前没遇到过的问题,网站在本地运行时是没有任何问题的。昨晚调试好的,本来以为今天可以舒一口气,结果为了确保系统稳定性,我再一次发布到了服务器上测试新增的功能。还真别说,一发布到服务器上&#xf…

网易云音乐刷听歌量_还有人记得这个网站吗? 网易云音乐一键刷听歌量,1s听歌300首。...

戳上方蓝字关注『教程姬』,获取更多软件干货&教程!这一切都要从一只蝙蝠说起……在家闲的无聊,在某云领了一个月的试用云服务器。1G内存1M宽带,是真的垃圾。不过对于我这样的小白来说,也够用了。所以就上传了网站源…

js百度地图信息窗口添加链接_网站百度秒收录方法大全

快速收录操作步骤近期普遍困惑站长的收录问题,本人给各位提供个详细的操作步骤说明,实测有效,不喜勿喷,相互交流。1.注册百度资源平台账号https://ziyuan.baidu.com/1、添加站点用户中心-站点管理-添加站点2、按照要求添加&#x…

关键词词云怎么做_百度网站关键词优化应该怎么做?看这里

百度网站关键词优化应该怎么做?在回答这个问题之前,我们先来看看,下面几个问题。1、为什么百度网站关键词优化要做??答案应该你很熟悉,作为企业花费大量的资金做出一个网站的目的是什么?是让客户…

华谊兄弟出现什么问题_网站文章被长期采集会出现什么问题?

定期更新站内的文章几乎是每一个网站都会做的事情,当然不是每网站都注重原创,也不是每个网站都愿意花这个时间去做原创的文章,不少人就在用采集的方式在更新自己的网站文章。且不说大量采集他人文章的网站会怎么样,这里根据自己网…

js修改所有网站上带有关键字的_「无废话」基础知识速查手册 of NODE.JS

参考资料:1.《Node.js 权威指南》一、Node.js 中的控制台console.log:标准化打印console.time && console.timeEnd:测试函数执行时间console.trace:打印函数调用栈console.assert:穷人版单元测试二、Node.js 中…

简单网页布局的html代码网站,一个简单的网页布局代码

先来看看效果图:再来看源代码(下面的源代码其实是一个标准的XHTML模板)This is titleheaderlistuserpicsfooter再来看CSS文件。CHARSET "UTF-8";*{padding:0;margin:0;}body{width:960px;margin:0 auto;background:#FFF}#header{width:auto;height:150px;…