خرید بک لینک
با سلام و خسته نباشید خدمت اساتید گرامی و اعضای ارجمند

من امروز یک سایت وردپرسی رو با wpscan اسکن کردم تویه نتایج با یدونه حفره امنیتی روبرو شدم (Host Header Command Injection)
دربارش خیلی خوندم و اکسپلویتشو پیدا کردم

https://www.exploit-db.com/exploits/42024/


میخواستم اگه میشه روش استفاده از این اکسپلویت رو قرار بدید ؟

و یا راه دیگه ای برای نفوذ به این باگ بگید چون بر اساس مطالعاتم حفره امنیتی خطرناکی هست ؟

(من تازه وارد هستم ):33:

کد HTML:

[!] Title: WordPress 2.3-4.7.5 - Host Header Injection in Password Reset
    Reference: https://wpvulndb.com/vulnerabilities/8807
    Reference: https://exploitbox.io/vuln/WordPress-Exploit-4-7-Unauth-Password-Reset-0day-CVE-2017-8295.html
    Reference: http://blog.dewhurstsecurity.com/2017/05/04/exploitbox-wordpress-security-advisories.html
    Reference: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8295

برچسب: نویسنده: محمد رضا جوادیان تاريخ: چهارشنبه 14 تير 1396 ساعت: 21:43

صفحه بندی