Здравствуйте, уважаемое сообщество! Помогите пожалуйста разобраться с вордпресом версии 6.1.6. Мне нужно получить доступ к базе данных конкретно через уязвимые плагины, их оочень много и вот самые основные уязвимости:
1. Эта уязвимость относится к плагину WordPress Ditty, и она заключается в отсутствии проверки авторизации для функции save_ditty_permissions_check в версиях ниже 3.1.25.
Описание уязвимости:
Название: Недостаточная проверка авторизации (Missing Authorization).
Затронутая версия: Все версии плагина Ditty до 3.1.25.
CVE ID: CVE-2023-47764.
2. уязвимости в плагине WordPress под названиемFluentForm, версия до 5.0.0, которая подвержена SQL-инъекции.
3. Эта уязвимость касается плагина Slider Revolution версий до 6.7.0 и связана с отсутствием авторизации для определенных действий.
4. Эта уязвимость касается плагина TablePress версий до 2.4.3 и представляет собой XXE-инъекцию(XML External Entity).
Я абсолютно не понимаю, как ими воспользоваться, не могу найти уязвимые формы, хотя сайт просканирован всем чем только можно. Подскажите как получить бд?
1. Эта уязвимость относится к плагину WordPress Ditty, и она заключается в отсутствии проверки авторизации для функции save_ditty_permissions_check в версиях ниже 3.1.25.
Описание уязвимости:
Название: Недостаточная проверка авторизации (Missing Authorization).
Затронутая версия: Все версии плагина Ditty до 3.1.25.
CVE ID: CVE-2023-47764.
2. уязвимости в плагине WordPress под названиемFluentForm, версия до 5.0.0, которая подвержена SQL-инъекции.
3. Эта уязвимость касается плагина Slider Revolution версий до 6.7.0 и связана с отсутствием авторизации для определенных действий.
4. Эта уязвимость касается плагина TablePress версий до 2.4.3 и представляет собой XXE-инъекцию(XML External Entity).
Я абсолютно не понимаю, как ими воспользоваться, не могу найти уязвимые формы, хотя сайт просканирован всем чем только можно. Подскажите как получить бд?
а ты сам также взламываешь сайты? Много ли времени может занять сайт? С анекдота поржал:>