Vulhub靶场WordPress4.6命令执行(PwnScriptum)漏洞复现

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

免责声明:本文仅用于技术交流和知识分享目的。漏洞复现涉及到系统和网络的安全性测试,可能导致系统崩溃、数据丢失或其他问题。读者在尝试漏洞复现之前必须获得合法授权,并自行承担一切风险和责任。

漏洞描述:

WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。WordPress会使用PHPMailer组件发送邮件,攻击者在找回密码时通过PHPMailer组件发送重置密码的邮件,利用substr,run等函数构造payload,可造成命令执行漏洞。

漏洞影响版本:

WordPress <= 4.6.0 PHPMailer < 5.2.18

漏洞复现版本:

WordPress = 4.6.0

复现过程:

1:使用vulhub中靶场启动环境

2:浏览器访问http://your-ip:8080

3:点击安装 填写用户名等其他信息 用户名后续需要被用到

WordPress4.6命令执行漏洞(CVE-2016-10033)复现教程---保姆级教程 WordPress 使用 PHPMailer 组件向用户发送邮件。PHPMailer(版本 < 5.2.18)存在远程命令执行漏洞,攻击者只需巧妙地构造出一个恶意邮箱地址,即可写入任意文件,(phpmailer组件调用linux系统命令sendmail进行邮件发送,通过传入的SERVER_NAME获取主机名(即请求host值),而SERVER_NAME没有经过任何过滤,从而产生漏洞,而exim4替代了sendmail的功能,即可以利用substr,run函数等进入绕过,构造payload)造成远程命令执行 阅读详情

相关推荐

WordPress CVE-2016-10033漏洞复现:从PHPMailer命令注入到RCE深度剖析

命令注入是Web安全中一种经典的攻击方式,其原理在于应用程序将用户输入未经充分过滤便拼接至系统命令中执行,导致攻击者能够突破应用逻辑,在服务器上运行任意指令。这种漏洞的技术价值在于揭示了数据与代码边界混淆所带来的高风险,常见于邮件处理、文件操作等调用系统外壳命令的场景。本文聚焦于一个典型案例——WordPress的CVE-2016-10033漏洞,该漏洞正是由于PHPMailer组件对用户可控的邮件发件人地址过滤不足,将其直接传递至PHP的mail()函数及底层sendmail程序,最终构造出包含${run

weixin_30274627的博客 425

[ 漏洞复现篇 ] WordPress远程代码执行漏洞复现(CVE-2020-25213)

WordPress文件管理器(wp-file-manager)插件6.0-6.8版本。php里面的内容其实就是一个PHPinfo。WordPress5.9.3版本更新包。更新至最新版本6.9版本以后的版本,垃圾文件,风险文件上传之后必须删除。安装完jq模块之后再次使用脚本检测。查看hello.php所在位置。使用脚本检查漏洞是否存在。...

qq_51577576的博客 2309

WordPress 4.6漏洞复现:用Docker+BurpSuite手把手教你玩转PwnScriptum(附完整Payload)

本文详细介绍了WordPress 4.6版本的PwnScriptum命令执行漏洞复现过程,包括Docker环境搭建、BurpSuite配置及完整Payload构造。通过分步实战演示,帮助安全研究人员深入理解漏洞原理与利用技巧,提升网络安全实战能力。

weixin_42638178的博客 154

WordPress 最新组合漏洞本地复现:CVE-2026-63030 && CVE-2026-60137

本文将从漏洞成因、利用链路、Docker 靶场搭建、PoC 验证过程、关键输出分析、残留文件清理以及修复加固建议等方面进行完整记录。通过本地 WordPress 7.0.1 环境复现,可以更直观地理解:一个看似普通的 REST API 路由处理问题,如何与 SQL 注入串联,最终演变为高危命令执行风险。

m0_62629705的博客 1212

Wordpress漏洞复现

cms漏洞

weixin_52194536的博客 1万+

漏洞复现WordPress——Recall——SQL注入(CVE-2024-32709)

Plechev Andrey WP-Recall存在SQL注入漏洞。该漏洞影响WP-Recall版本从n/a到16.26.5。攻击者可以利用该漏洞在SQL命令中不恰当地中立化特殊元素,造成数据库被恶意操作的风险。

LongL_GuYu的博客 2695

vulhub漏洞复现74_Wordpress

vulhub漏洞复现练习篇

weixin_44193247的博客 1466

WordPress--漏洞复现

3.将文件内容改为我们的一句话木马,点击更新文件。4.访问这个文件显示出phpinfo证明注入成功。1.搭建好环境进入后台登录界面登录管理员。2.进入后选择外观---编辑。

weixin_57682301的博客 904

漏洞复现-wordpress RCE-CVE-2024-25600

本人从事网路安全工作12年,曾在2个大厂工作过,安全服务、售后服务、售前、攻防比赛、安全讲师、销售经理等职位都做过,对这个行业了解比较全面。最近遍览了各种网络安全类的文章,内容参差不齐,其中不伐有大佬倾力教学,也有各种不良机构浑水摸鱼,在收到几条私信,发现大家对一套完整的系统的网络安全从学习路线到学习资料,甚至是工具有着不小的需求。最后,我将这部分内容融会贯通成了一套282G的网络安全资料包,所有类目条理清晰,知识点层层递进,需要的小伙伴可以点击下方小卡片领取哦!

1185

vulhub靶场WordPress

靶场地址,自行去gethub找安装靶场,使用vm虚拟机或云服务器 需安装docker和docker-compose执行命令开启dockerdocker ps -a查看运行端口访问进行wordpress设置。

ineedmoreMuQ的博客 1404

CVE-2024-9047复现

这使得未经身份验证的攻击者能够读取或删除原始意图目录之外的文件。成功利用此漏洞要求目标WordPress安装使用PHP 7.4或更早版本。插件存在路径遍历漏洞,该漏洞影响所有版本至包括(含)4.24.11版本,漏洞位于。以下代码是是4.24.11版本WordPress File Upload。既然是路径遍历漏洞,先定位一下。WordPress的。

songmoshangchen的博客 2484

wordpress 4.6任意命令执行漏洞PwnScriptum复现

今天继续给大家介绍渗透测试相关知识,本文主要内容是wordpress 4.6任意命令执行漏洞PwnScriptum复现。 一、wordpress 4.6任意命令执行漏洞PwnScriptum)简介与靶场搭建 二、wordpress 4.6任意命令执行漏洞PwnScriptum复现

永远是少年 2711

墨者靶场 WordPress插件漏洞分析溯源

今天继续给大家介绍CTF刷题,本文主要内容墨者靶场 WordPress插件漏洞分析溯源。 一、题目简介 二、解题实战

永远是少年 2129

wordpress 垂直越权(CVE=2021-21389)漏洞复现详细教程

wordpress 垂直越权(CVE=2021-21389)漏洞复现详细教程 wordpress 注册绕过 wordpress 提权admin wordpress 文件上传

hp.puppy的博客 4197

DC-2(wordpress管理系统)靶机

调用/bin/sh命令解释器,输入BASH_CMDS[a]=/bin/sh,然后切换环境变量,输入export PATH=PATH:/bash,然后在输入cat flag3.txt,我们可以看到已经可以使用该命令了。然后用两个文件去进行暴力破解:wpscan --url httpp://dc-2/ -U dc-2-users.txt -P passwd.txt。然后进行端口扫描,发现开放,高危端口。然后进行扫描,扫描出用户:wpscan --url http://dc-2/ -e u。

qq_56726035的博客 447

WP-春秋云镜-Brute4Road靶场通关完全指南

春秋云镜-Brute4Road靶场通关指南,完全通关指南手把手教学

qq_45234543的博客 3743

靶场考察知识

WordPress是一个免费的开源内容管理系统(CMS),可以用来创建和管理网站或博客。

瓦罗兰特顶级C位的博客 1034
上一篇: Vulhub靶场gitea-1.4远程代码执行漏洞复现
下一篇: Vulhub靶场CGI HTTPoxy漏洞复现(CVE-2016-5385)
3ize0f
博客等级 码龄8年 4粉丝 13原创
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值