⚠️ PoC 🕛 vor 1 Jahr 3 Min Lesezeit CVE-2023-2745
0

[webapps] WordPress Core 6.2 - Directory Traversal

Cyber Threat & Vulnerability Dossier
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Kernel-Paket aktualisieren (apt upgrade linux-image / yum update kernel) und System neu starten.
Im CVE-Radar öffnen
↗ Quelle (exploit-db.com)
🗣️ Stimme:
WordPress Core 6.2 - Directory Traversal

KI generiertes Nachrichten Update


Exploit Database by OffSec


WordPress Core 6.2 - Directory Traversal (EDB-ID:52274)



  • CVE : CVE-2023-2745
    Offizielle Sicherheitslücke, die von der WordPress Community entdeckt wurde und vom Sicherheitsteam des Exploit Databases verifiziert wird. Die offizielle Beschreibung findet sich auf dem NIST NVD Seite zur Lückenbeschreibung:

  • Type : webapps - Der Typ des Exploitation, der sich auf Webanwendungen bezieht und die Ausnutzung von Schwachstellen in diesen Anwendungen ermöglicht.


Beschreibung: Dieser Exploit zielt darauf ab, eine Directory Traversal (Verzeichnisüberspringen)-Schwachstelle innerhalb eines WordPress-Core 6.2 Systems auszunutzen. Die Schwalchstelle erlaubt es einem Angreifer die Möglichkeit Dateien außerhalb des vorgesehenen Webverzeichnisses zu lesen und potenziell auszuführen oder auf sensible Informationen zuzugreifen, was eine ernsthafte Bedrohung für Sicherheit darstellt.


Funktionsweise: Der Exploit verwendet einen Payload (zB ../../../../../etc/passwd) um über das WordPress-Dateisystem hinweg in andere Verzeichnisse zu navigieren und potenziell versteckte Dateien oder Ordner auf dem Server auszulesen, die normalerweise nicht direkt zugänglich sind.


Codebeispiel: Der bereitgestellten Code demonstriert eine einfache Methode zur Ausnutzung der Schwachstelle:
* Der Benutzer wird aufgefordert einen URL-Pfad einzugeben (zB https://example.com/wp-login.php). Dies ist die Basisadresse des WordPress Systems, von dem aus versucht werden soll ein Zugriff auf andere Dateien zu erhalten..


Ergebnisse: Der Code testet den Inhalt der eingegebenen Datei mit einem Payload (../../../../../etc/passwd) und überprüft ob das Ergebnis "root:x:0:0" enthält. Dies ist eine übliche Anmerkung in Linux-Systemdateien, die darauf hinweist dass ein Benutzer (in diesem Fall root) auf dem System existiert..


Wichtige Hinweise:
* Die Verwendung dieses Exploits ohne entsprechende Berechtigung stellt einen Verstoß gegen geltendes Recht dar. Dieser Code dient ausschließlich zu Demonstrationszwecken und zur Verbesserung der Sicherheit von WordPress-Systemen durch das Erkennen potenzieller Schwachstellen, nicht für illegale Aktivitäten..


Referenzen:
* - Offizielle Beschreibung zur Sicherheitslücke auf dem NIST (National Institute of Standards and Technology)-Server


Zusätzliche Informationen: Die Exploit Database bietet eine umfassende Sammlung von Exploits und Schwachstellen, die für Penetrationstests verwendet werden können.
Die GHDB ist ein wertvolles Werkzeug zum Auffinden relevanter Suchanfragen zur Identifizierung potenzieller Sicherheitslücken in Web-Anwendungen..


Hinweis: Dieser Artikel wurde auf Basis der bereitgestellten Informationen und externen Quellen erstellt, um einen umfassenden Überblick über den WordPress Core 6.2 - Directory Traversal Exploit zu geben.
Die Sicherheit von Websites sollte immer oberste Priorität haben; es ist wichtig sicherzustellen dass alle Systeme mit aktuellen Sicherheitsupdates versorgt werden..



Vollständiger Original-Artikel
Den kompletten Beitrag mit allen Details direkt auf exploit-db.com lesen.
↗ Original-Artikel auf exploit-db.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
9 Quellen
CVE-2022-44169 | Tenda AC15 15.03.05.18 formSetVirtualSer buffer overflow (EUVD-2022-47119)
1 Quelle
Best early October Prime Day deals: Save on TVs, smartwatches, and more tech
1 Quelle
I gave Claude Code $100 and 30 days to make a profit. Day 1, it built a product. Here's the pattern it used.
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten [webapps] WordPress Core 6.2 - Directory Traversal

Thematisch verwandte Begriffe: webapps, WordPress, Core, Directory · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...