全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2205|回复: 11
打印 上一主题 下一主题

[疑问] wordpress暴漏洞了啊,老版获取web权限,新版改密码……

[复制链接]
跳转到指定楼层
1#
发表于 2017-5-4 18:04:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
4.7.x新版的改密码利用需要满足ip能直接访问,和配置了sendmail
https://exploitbox.io/vuln/WordPress-Exploit-4-7-Unauth-Password-Reset-0day-CVE-2017-8295.html

4.6或其他的不太清楚,不过按照脚本来看,lnmp禁用了那些执行命令的函数,应该不能利用成功
https://exploitbox.io/vuln/WordPress-Exploit-4-6-RCE-CODE-EXEC-CVE-2016-10033.html
https://exploitbox.io/exploit/wordpress-rce-exploit.sh

评分

参与人数 2威望 +11 收起 理由
我是人 + 10 赞一个!
gdtv + 1 感谢提醒

查看全部评分

2#
发表于 2017-5-4 18:21:11 | 只看该作者
吓到宝宝了,刚刚安装的wordpress,就说有漏洞了
3#
发表于 2017-5-4 18:23:31 来自手机 | 只看该作者
不是txt 靠谱
4#
发表于 2017-5-4 18:25:00 | 只看该作者
吓得我rm -rf了
5#
发表于 2017-5-4 18:34:02 | 只看该作者
本帖最后由 zzr 于 2017-5-4 18:36 编辑

吓得我rm -rf /*了



....刚去把wpcron、wpmail、注册登录几个php都删掉了。。。。。。
6#
发表于 2017-5-4 22:00:14 | 只看该作者
吓得我赶紧去升级
7#
发表于 2017-5-4 22:09:19 | 只看该作者
吓得我赶紧去rm -rf /*
9#
发表于 2017-5-5 03:11:03 | 只看该作者
吓得我换了typecho
10#
发表于 2017-5-5 03:50:34 | 只看该作者
吓得我赶紧换docker跑
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 21:19 , Processed in 0.117882 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表