全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2208|回复: 11
打印 上一主题 下一主题

[疑问] wordpress暴漏洞了啊,老版获取web权限,新版改密码……

[复制链接]
跳转到指定楼层
1#
发表于 2017-5-4 18:04:52 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
4.7.x新版的改密码利用需要满足ip能直接访问,和配置了sendmail
https://exploitbox.io/vuln/WordPress-Exploit-4-7-Unauth-Password-Reset-0day-CVE-2017-8295.html

4.6或其他的不太清楚,不过按照脚本来看,lnmp禁用了那些执行命令的函数,应该不能利用成功
https://exploitbox.io/vuln/WordPress-Exploit-4-6-RCE-CODE-EXEC-CVE-2016-10033.html
https://exploitbox.io/exploit/wordpress-rce-exploit.sh

评分

参与人数 2威望 +11 收起 理由
我是人 + 10 赞一个!
gdtv + 1 感谢提醒

查看全部评分

12#
发表于 2017-5-6 13:11:40 | 只看该作者
我的装B不是你们骄傲的资本:lol
11#
发表于 2017-5-5 08:45:25 | 只看该作者
自动更新本来是防止漏洞,但WP似乎越补越大洞...

搞的好像在用测试版。
10#
发表于 2017-5-5 03:50:34 | 只看该作者
吓得我赶紧换docker跑
9#
发表于 2017-5-5 03:11:03 | 只看该作者
吓得我换了typecho
7#
发表于 2017-5-4 22:09:19 | 只看该作者
吓得我赶紧去rm -rf /*
6#
发表于 2017-5-4 22:00:14 | 只看该作者
吓得我赶紧去升级
5#
发表于 2017-5-4 18:34:02 | 只看该作者
本帖最后由 zzr 于 2017-5-4 18:36 编辑

吓得我rm -rf /*了



....刚去把wpcron、wpmail、注册登录几个php都删掉了。。。。。。
4#
发表于 2017-5-4 18:25:00 | 只看该作者
吓得我rm -rf了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 00:12 , Processed in 0.065041 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表