WordPress plugin / wp-editor / Shell upload exploit



Давно чот не палил приватных приватов. Будем исправлять...
Илитным отрядом красных боевых медведов был
написан набыдлокоден (уже больше года назад)
зироди говно-сплоет.
Похеканный плогин: https://wordpress.org/plugins/wp-editor/Версия: 1.2.5.3Активных инсталлов: 100,000+
Эксплоент:
Если зведы сойдутся, шелл будет лежать в папочке /wp-admin/. Ну и перед тем как запускать, положите в папочку с запускаемым скриптом wso2.php. К слову, там есть и читалка файлов, если залить шелл не получается:
Ах, да, совсем забыл. Для того, чтобы сплойт успешно отработал, нужен хотя бы самый галимый доступ (например, доступ подписчика). Ну вы понели...
В общем, удачных похеков (и покаков), поцоны)))

Комментарии