• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

PHP injection, нужна помощь

  • Автор темы Автор темы Raskolnikov
  • Дата начала Дата начала

Raskolnikov

Green Team
30.07.2017
67
21
Приветствую, возникла проблема с эксплуатацией уязвимости PHP object injection. Исследуемый объект - плагин для Wordpress 'easy digital downloads 2.1.2', сам плагин link removed

Информация по уязвимости:

Уязвимый код: Use json_de/encode() instead of un/serialize(). Props @dannyvankooten. · easydigitaldownloads/easy-digital-downloads@7e83d27

В PHP не силён, перечитал кучу материала, но к сожалению это никак не помогло. Просьба дать, хотя бы какую-либо наводку
 
Вот подробно разобрана атака.
Ничего может не получиться,если не выполнены 2 условия ,указанные
На ютубе также есть подробное видео,но по нему Вы ещё больше запутаться можете,там много кода разбирают.
 
Вот подробно разобрана атака.
Ничего может не получиться,если не выполнены 2 условия ,указанные
На ютубе также есть подробное видео,но по нему Вы ещё больше запутаться можете,там много кода разбирают.
Благодарю, буду разбираться
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD