freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

漏洞分析 | Wordress Tutor LMS SQL注入漏洞(CVE-2024-10400)
2025-01-02 20:44:33
所属地 上海

插件介绍:

Tutor LMS Pro是一个智能、简单且可扩展的WordPress LMS插件,它配备了革命性的拖放系统来创建丰富的课程,丰富而简单。Tutor LMS*不仅让你能够在线传播您的知识,也可以帮助你通过在线销售课程赚钱。它提供了对发生的交易的进行完全控制的设施。

漏洞概述:

由于对用户提供的参数转义不足,以及对现有 SQL 查询准备不足,WordPress 的 Tutor LMS 插件在所有版本(包括 2.7.6)中都容易通过“rating_filter”参数受到 SQL 注入攻击。这使得未经身份验证的攻击者可以将其他 SQL 查询附加到现有查询中,这些查询可用于从数据库中提取敏感信息。

漏洞版本:

Tutor LMS <= 2.7.6

FOFA:

body="/wp-content/plugins/tutor/"

搭建环境

使用虚拟机以及小皮面板搭建,虚拟机镜像下载地址如下:

ed2k://|file|cn_windows_server_2019_updated_march_2019_x64_dvd_c1ffb46c.iso|5347280896|49FCF8C558517608537E0396854560D6|/

下载完成使用vmware 虚拟机搭建

1734962812_67696e7c9c8816ad09023.png!small?1734962813635

同时关闭防火墙

1734962841_67696e99356b9cf35efe6.png!small?1734962841837

下载小皮面板安装。下载地址如下:

https://public.xp.cn/upgrades/phpStudy_64.zip

默认安装到C盘即可安装完成如下:

1734962891_67696ecb4b86d6736f801.png!small?1734962892451

点击网站将默认的网站删除,新建一个网站域名填上靶机ip 即可

1734962920_67696ee8703fd0c8d1634.png!small?1734962921443

点击确定后,进入数据库管理新建一个数据库

1734962940_67696efcd09604d715c22.png!small?1734962941740

下载wordpress 6.61

https://cn.wordpress.org/latest-zh_CN.zip

解压网站源码到192.168.41.129 网站根目录

# 资讯 # 漏洞 # 渗透测试 # web安全 # 漏洞分析
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录