ايجي هلب - افلام - مسلسلات - بث مباشر مباراة
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

احدث ثغرة wordpress لاختراق المواقع php 2014

اذهب الى الأسفل

احدث ثغرة wordpress لاختراق المواقع php 2014 Empty احدث ثغرة wordpress لاختراق المواقع php 2014

مُساهمة من طرف Eghelp الجمعة 04 يوليو 2014, 5:30 am

ثغرة ، اختراق ، مواقع ، منتديات ، 2014 ، احدث ، اجدد ، last , exploit , hack , website , php , wordpress


اضغط هنا للدخول لصفحة احدث ما اضيف للموقع

Eghelp ايجي هلب

↑ Grab this Headline Animator


شرح التحميل من الموقع بالصور




احدث ثغرة wordpress لاختراق المواقع php 

2014









Description

The Wordpress plugin "MailPoet Newsletters" (wysija-newsletters) before 2.6.7 is vulnerable to an unauthenticated file upload. The exploits uses the upload Theme functionality to upload a zip file containing the payload. The plugin used the admin_init hook without knowning the hook is also executed for unauthenticated users when calling the right URL. 





Usage info:

msf > use exploit/unix/webapp/wp_wysija_newsletters_upload msf exploit(wp_wysija_newsletters_upload) > show targets ...targets... msf exploit(wp_wysija_newsletters_upload) > set TARGET msf exploit(wp_wysija_newsletters_upload) > show options ...show and set options... msf exploit(wp_wysija_newsletters_upload) > exploit 



متطلبات الثغرة 


Metasploit

http//metasploit.com/download





Current source

https://github.com/rapid7/metasploit-framework




لتحميل كود الثغرة على شكل نص txt
اضغط هنااا









*
Eghelp
Eghelp
مشرف عام
مشرف عام

ذكر عدد المساهمات : 2821

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى