Уязвимости WordPress

Discussion in 'Песочница' started by sysmad, 7 Mar 2016.

  1. sysmad

    sysmad New Member

    Joined:
    7 Aug 2015
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Пользуюсь сканером wpscan, частенько показывает всякие уязвимости. Однако как их использовать -- все молчат. Хотя бы знать, в какой части кода уязвимость. Вот например, есть уязвимость:
    [!] Title: WordPress 3.7-4.4.1 - Open Redirect
    WordPress 3.7-4.4.1 - Local URIs Server Side Request Forgery (SSRF)
    [!] Title: WordPress <= 4.2.3 - Timing Side Channel Attack
    Title: WordPress <= 4.2.3 - wp_untrash_post_comments SQL Injection
    Вот как их заюзать? Подобные дела касаются далеко не только wordpress, яркий пример CVEdetailes, кучу всяких уязвимостей, а вот PoC'а на них нет.. Что в таких случаях обычно делают?
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    копают исходники в сторону названия CVE. это частая практика, когда в целях предотвращения хека об уязвимости знает только ресерчер и вендор.
     
    _________________________
    winstrool likes this.
  3. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    http://blog.checkpoint.com/2015/08/...ress-a-bug-hunters-trilogy-part-ii-supremacy/
    http://www.ethanjoachimeldridge.info/tech-blog/compromising-wordpress
    2 февраля добавлено в метасплойт https://github.com/rapid7/metasploit-framework/issues/6383
     
    _________________________
    Раrаdох and winstrool like this.
Loading...
Similar Threads - Уязвимости WordPress
  1. zase
    Replies:
    1
    Views:
    3,553
  2. Shadows_God
    Replies:
    14
    Views:
    8,071