WordPress最新网站漏洞利用及修复解决方案

news/2024/5/20 4:14:58/文章来源:https://blog.csdn.net/w3cschools/article/details/100543696

WordPress最新版本存在远程代码注入获取SHELL漏洞,在2019年,该网站漏洞影响的版本是WordPress5.0,甚至是致命的一个漏洞,包括目前的wordpress 4.8.6 以及wordpress 4.9.6版本,可以删除网站上的任意文件,影响危害严重。漏洞的产生是因为image图片模块导致的,因为代码里可以进行获取目录权限,以及文件包含功能,导致远程代码注入成功,如果被攻击者利用,后果将不堪设想。

通过知名网络黑客安全组织东方联盟公布的漏洞细节详情和分析发现,漏洞主要是在WordPress上传图片这里,看了下代码Post参数值并没有过滤,导致可以修改WordPress博客的数据库标段,在文件包含嵌入本地文件地址的时候可以跨目录的修改Post参数,导致保存的图片可以任意保存到网站的任何目录下,截止目前该漏洞还未有被修复。 

为了进一步测试漏洞,下面我们来分析下该WordPress漏洞是如何产生的,我们先来搭建一下系统所需的环境,Linux Centos服务器,PHP5.3,Mysql数据库本部为5.6,安装的WordPress 5.0系统,所有数据选项都为默认的,安装完成后,我们打开网站,点击WordPress的媒体上传库裁剪我们的图片,我们上传图片到网站里,默认图片是保存在网站根目录下的Wp-Content文件下的Upload文件夹,上传成功的图片会直接保存到wp_postmeta这个表里,表的信息是图片的路径以及图片详细信息,结果如下图所未:

下面我们来分析下该WordPress漏洞是如何产生的,我们修改上传图片的属性可以进行Post篡改,代码里并没有对Post表单的传输方式进行严格的安全过滤,我们构造数据包修改路径值,我们来安全测试一下。利用目录漏洞,首先获取wp_admin/post.php的参数,然后对其修改,修改wp_attached_file参数为jpg../../safe.jpg,然后提交Post,就会直接写入到数据库里了。 

我们打开刚才修改的图片属性,就会发现图片被执行了,由此我们可以判断出,这个功能简单来说就是本地读取图片的路径以及可以任意目录地址图片进行读取,远程读取的图片会过滤到问号,以及jpg后面的参数,导致将裁剪后的图片直接存放到WordPress主题文件夹里,我们就可以远程代码注入获取Shell权限。结果如下图所未:

WordPress漏洞总结:该网站漏洞的发生,仅仅存在于WordPress5.0版本,其他版本不受该漏洞的影响,主要发生原因是裁剪图片功能存在注入,导致可以远程读取图片,可以将恶意的代码图片文件写入到网站的根目录下,最后利用文件包含的漏洞来生成SHELL获取网站的最高权限,从而控制网站。

知名网络黑客安全组织东方联盟关于WordPress网站漏洞的修复建议,网站的运营者尽快升级WordPress版本到最新版本,不要再使用5.0或以下的版本,对网站的补丁及时的登录后台进行更新,如果网站已遭受到攻击,建议立即对网站进行木马文件的检测与清除,做好网站安全加固.(欢迎分享)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_824276.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站实现扫描二维码关注微信公众号,实现自动登陆

1、OAuth2.0简介 OAuth(开放授权)是一个开放标准,允许用户让第三方应用访问该用户在某一网站上存储的私密的资源(如照片,视频,联系人列表),而无需将用户名和密码提供给第三方应用。 …

11 Nginx网站服务的基本构建

Nginx网站服务的基本构建 一关于Nginx服务 Nginx简介 Nginx (发音[engine x]) 是一款高性能、轻量级Web服务软件; 始用于俄罗斯的Rambler.ru站点 市场占有率迅速跃居第三位 官方网站 http://www.nginx.org/ Nginx与Apache的优缺点 1 Apache对客户端的响应是支持并发…

《阿勇java建站教程》2.3-数据库特殊应用

2.3-数据库特殊应用大家好,我是阿勇,感谢大家阅读这篇文章,并且希望大家能将《阿勇java建站教程》全部看完!本节继上节内容(T-SQL)之后继续说说数据库相关的内容。这节说的是数据库的“特殊”应用&#xff…

最新WordPress插件漏洞,影响超过700万个网站

研究人员已经披露了多个WordPress插件中的漏洞,如果成功利用这些漏洞,则攻击者可以在某些情况下运行任意代码并接管网站。 这些缺陷已在Elementor(一个用于超过700万个网站的网站构建器插件)和WP Super Cache(用于服务…

WordPress网站成为Linux恶意软件目标: 19个插件和主题缺陷

WordPress网站正成为一种以前未知的Linux恶意软件的目标,该恶意软件利用二十多个插件和主题中的缺陷来破坏易受攻击的系统。 “如果网站使用此类附加组件的过时版本,缺乏关键修复,目标网页就会注入恶意JavaScript,” 知名网络安全…

比较好的java网站[推荐]

为什么80%的码农都做不了架构师?>>> 比较好的java网站[推荐] 博客分类: java JavaASP.net.netVB.NETVC 1. The Source for Java Technology Collaboration(JAVA开发的官方网站) http://www.java.net/ - 外文 2. jGuru: FAQ Home Page 推荐…

学编程没人带?推荐10个免费学编程的最佳网站给你

学习编程是开启你的移动端应用开发和Web开发职业生涯的一种绝佳方式和必要途径。本文将分享10个有助你学编程的最佳网站。 1.Codecademy 它是学编程最流行的网站之一。事实上,2000万人已经使用这个网站来学习编程了。你只需要注册一个免费帐户,便可以开…

SEO完全手册之title优化

在我的博客发布了《花钱最少的推广方式之SEO》文章后,受到了很多看官的关注,再次万分感谢大家!从今天开始,我会每天更新一篇SEO优化的东西,也希望大家喜欢。在这里,我就不阐明搜索引擎工作的原理了&#xf…

宝塔面板部署django网站

一、 导出你的django网站所需要的依赖 在你网站根目录(即manage.py所在的目录)执行下列命令 pip freeze > requirements.txt之后,会生成一个requirements.txt文件,表示导出成功 二、 上传网站代码 新建一个用于存储django网站代码的目录&#xff…

windows-配置php网站内部的git操作服务

一、测试配置 代码如下所示,如果git没有加入到环境变量的情况下 $cmd "cd /wwwroot/sqlite && git pull 2>&1";exec($cmd, $result);dd($result);设置好目录,运行网站,此时发现执行git status 就能正常访问&#…

网络安全系列之七 网站提权

上传了webshell之后,我们的目的是获取服务器的系统管理员权限,这也是******的最终目的。“H4ck Door”是一个很牛的大马,提供了很多功能,我比较喜欢的是执行cmd命令来提权。首先执行“net user”命令查看服务器有哪些用户&#xf…

扩展 jQuery EasyUI Datagrid 数据行鼠标悬停/离开事件(onMouseOver/onMouseOut)

客户需求: jQuery EasyUI Datagrid 用户列表鼠标悬停/离开数据行时显示人员头像(onMouseOver/onMouseOut) 如图所示,Datagrid 鼠标悬停/离开数据行时切换了不同的样式显示: 此时用谷歌开发者工具审查鼠标悬停行元素时发…

爬取网站要登录?46行代码解决问题,python爬虫随心所欲

当你在爬某些网站的时候,需要你登录才可以获取数据,咋整?莫慌,把这几招传授给你,让你以后随心所欲的爬! 一:Cookie大法 你平常网站浏览的时候,是不是发现你只要登录一次&#xff0c…

25行代码,教你用python爬取网站的MV视频

喜欢编程,热爱分享,希望能结交更多志同道合的朋友,一起在学习Python的道路上走得更远! 本文教大家如何用python爬取网站的mv视频,话不多说直接上代码! 爬取网站的地址:http://www.170mv.com/m…

最新北京奥运官方网站幻灯片切换效果

预览转载于:https://www.cnblogs.com/CB/archive/2008/08/11/1265158.html

一般人不知晓的11个“高能”网站,学编程和赚钱两不误

0.GitHub — 开发者最最最重要的网站:https://github.com 这个不用多说了吧,代码托管网站,上面有很多资源,想要什么轮子,上去搜就好了。并且呢,上面有很多优秀的程序员,你可以在这里交到很多好…

发布内部Exchange SSl Owa 网站

发布内部Exchange SSl Owa 网站<?xml:namespace prefix v ns "urn:schemas-microsoft-com:vml" /><?xml:namespace prefix o ns "urn:schemas-microsoft-com:office:office" /><?xml:namespace prefix w ns "urn:schemas-mic…

Bugku-web(网站被黑-爆破)

这个题非常经典&#xff0c;做一下纪念。 题目给出一个网址&#xff1a; 打开后看源代码&#xff0c;检查都没什么东西。 扫扫网站目录&#xff0c;用的爆破的方法 这里使用的是御剑&#xff1a; 原理非常简单&#xff0c;就是挨个试看状态码情况就行&#xff0c;python写也行…

8个学习jQuery非常好的英文网站

jQuery越来越流行&#xff0c;作为网页设计师和网站开发者非常有必要掌握jQuery,今天我们搜集了8个学习jQuery非常好的英文网站&#xff0c;希望对广大网友的jQuery学习之路有帮助。 1. Learning jQuery 一个非常好的jQuery资源博客&#xff0c;跟jQuery专家学习。 2. jQuery M…

3个极品在线PDF转换成WORD服务网站,比软件给力!

看到身边不少的朋友&#xff0c;在学习或办公过程中&#xff0c;总会遇到一些需要将PDF转换成WORD文档的问题&#xff0c;对他们来说&#xff0c;寻找专业软件相当痛苦&#xff0c;又要对比又要评测。好不容易找到了专业软件&#xff0c;结果一看600M&#xff0c;光下载就有的等…