Unauthenticated Arbitrary File Upload: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 4: Zeile 4:
  
 
==Python3 Script zum Payload Hochladen==
 
==Python3 Script zum Payload Hochladen==
[[python3-scipt-payload|Payload]]
+
[[python3-scipt-payload|Python3 Script]]

Version vom 11. April 2022, 13:11 Uhr

Arbitrary file upload in Simple File List plugin for WordPress

Schachstelle

Die Schwachstelle besteht aufgrund einer unzureichenden Validierung von Dateien während des Datei-Uploads. Ein entfernter Angreifer kann eine Datei hochladen, die PHP-Code enthält, aber eine png-Bilddateierweiterung hat, dann eine zweite Anfrage senden, um die png-Datei in eine PHP-Datei zu verschieben.

Python3 Script zum Payload Hochladen

Python3 Script