Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

wordpress281评论显示xss漏洞

wordpress281评论显示xss漏洞
by kxlzx inbreak.net
 
ps:感谢鬼仔'blog,XEYE's blog协助测试。
实际上是个XSS漏洞。
 
POC:
XML/HTML代码
...
网路游侠 2009年8月1日 1 minute read
wordpress281评论显示xss漏洞
by kxlzx inbreak.net
 
ps:感谢鬼仔'blog,XEYE's blog协助测试。
实际上是个XSS漏洞。
 
POC:
XML/HTML代码
  1. 在评论的网址一栏,填写     
  2. upload/2009/7/200907262300572865.jpg" />
管理员登录后,我们就能记录密码。
 
对于整个流程说明:
1,发评论让管理员对你的url有兴趣,然后等管理员上钩。
2,管理员在后台把鼠标移动到你的url上。
3,跳转到a.php,先获取referer。
4,输入密码后,提交到kxlzxtest/testxss/wp.php。
5,referer,user,pass保存为"域名.txt"。
6,输出一段JS,跳转到referer地址去。
 
a.php代码:
PHP代码
  1. <?php   
  2. $website = $_SERVER['HTTP_REFERER'];   
  3. $website=strtolower($website);   
  4. $website=substr($website,7);   
  5. $website=substr($website,0,strpos($website,'/'));   
  6. //这个页面是用来冒充登录页面的,危害巨大,代码不方便提供。   
  7. ?>     
 wp.php代码
 
嗯。。。本来打算和某个短信平台配合一下,给我发短信提醒的,后来因为懒,就没写。
SHELL代码
  1. <?php       
  2. //被lv老子过滤。   
  3. ?>      
 这只是个DEMO,实际上,后台有编辑PHP文件的功能,你可以写个AJAX出来,自动获取编辑插件文件的页面中的token字段(名字忘记了,叫做XXonce),之后提交一个PHP shell过去。就不用钓鱼了。
 
漏洞代码:
wordpress\wp-admin\includes\template.php
文件中的$author_url没有对单引号做过滤,最后又使用拼接href='$author_url'。
导致我们可以添加一个这个href的事件函数进去。
 前台的评论展示,也存在这个漏洞。
 
修补方式:
不建议自己手工修补,建议把评论暂时关闭,然后等官方补丁就是了。
 
到目前为止,官方可能还不知道。
 
语言不通,好心人看到同时,可以通知下官方。

相关内容:

  • 4.15全民国家安全教育日 聚焦网络安全 守护清朗空间
  • 商务部发文 开展数据跨境传输安全管理试点
  • 江西鹰潭市国家保密局领导莅临世平信息参观指导
  • 湖北省襄阳市国家保密局领导莅临世平信息参观考察
  • Gartner发布2021年重要战略科技趋势
  • 国内首例3DMAX病毒“狙击者”爆发  360率先查杀

Post navigation

Previous: sablog1.6的CSRF漏洞POC
Next: 企业内部控制基本规范

相关资讯

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.