WordPress_4.4_SSRF

# WordPress_4.4_SSRF

## Official

https://wordpress.org/news/2016/02/wordpress-4-4-2-security-and-maintenance-release/

## Affected Version

WordPress <= 4.5 github获取 ## PoC 注意: 外网 SSRF 4.4.1 4.4.2 均测试通过,内网测试失败。 ![poc.png](/static/baige/01-CMS漏洞/Wordpress/WordPress_4.4_SSRF/poc.png) DNGLog记录: ![dnslog.png](/static/baige/01-CMS漏洞/Wordpress/WordPress_4.4_SSRF/dnslog.png) ## References 1. http://xlab.baidu.com/wordpress/ 2. http://blog.csdn.net/cd_xuyue/article/details/52276443

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容