0x01简介
WordPress是全球最棒的免费博客(Blog)发布平台之一,在GNU通用公共许可证下授权发布,它基于经典的PHP+MySQL搭建而来,其中PHP用于编写相应的操作代码、生成页面,MySQL数据库则用于保存用户发布和编辑的内容。用户可以在支持PHP和MySQL数据库的服务器上架设自己的博客平台。
WordPress的出现,给许多人喜爱自行架设blog站台的网民有了更好的选择。现如今,Wordpress在国外已经非常流行,就连大名鼎鼎的Mozilla.org,也是基于Wordpress搭建,而在国内,也正开始刮起一股Wordpress旋风。
0x02漏洞概述
该漏洞由于程序没有正确处理静态查询,攻击者可利用该漏洞未经认证查看部分内容
0x03影响版本
WordPress <= 5.2.3
0x04环境搭建
Windows2008 R2
phpstudy2018
Wordpress5.2.3
Wordpress下载地址:
链接:https://pan.baidu.com/s/1aln35RJOWViUNnVyAPUHEA 提取码:vlz2
下载完成后放入phpstudy下www目录下浏览器访问安装,创建一个wordpress数据库
注:安装的时候需要断网,不然wordpress会更新到5.2.7版本