【CTF-MISC-流量】WordPress6.9版本与social warfare插件的漏洞利用分析
题目KnightCTF 2026https://2026.knightctf.com/第一题 ExploitationThe attacker appears to have identified a web application running on our server. We need to determine what application was being targeted. Find the version and username associated with the application in the capture.Download: pcap2.pcapngFlag Format: KCTF{version_username}Author: TareqAhamed (0xt4req)翻译攻击者似乎识别出我们服务器上运行的一个网页应用。我们需要确定具体针对的是哪个应用。查找捕获中应用关联的版本和用户名。第二题 Vulnerability ExploitationOur web application was compromised through a vulnerable plugin. The attacker exploited a known vulnerability to gain initial access. Identify the vulnerable plugin and its version that was exploited.Use pcap2.pcapng to solve this challenge.Flag Format KCTF{plugin_name_version}Author: TareqAhamed (0xt4req)翻译我们的网页应用被一个易受攻击的插件攻破了。攻击者利用已知漏洞获得初始访问权限。识别被利用的漏洞插件及其版本。解题第一题加载流量包方案一先确认攻击者和目标系统再寻找登陆界面查看HTTP协议因为题目中说了是运行的网页应用所以大概率是HTTP协议筛选发现大部分URL都是wordpress同时也确定目标系统为192.168.1.102WordPress是最流行的网页应用之一也是常见的攻击目标。WordPress流量包含版本信息、用户名、插件信息等关键数据这些正是题目要求查找的内容。_ws.col.protocolHTTP筛选200OK的请求发现很多请求都是304或者404我们只需要查看返回的成功请求即可筛选200OK的请求。同时根据404请求的目的地址和源地址知道了攻击者192.168.1.104因为404响应是从系统发送给攻击者的同时通常不会有人访问页面显示404只有攻击者才会尝试访问未知页面返回404执行筛选(_ws.col.protocolHTTP)(http.response.code200)寻找登录页面大体浏览一下URI优先查看登陆页面登录页面 wp-login.php 是WordPress的公开端点 无需任何身份验证即可访问攻击者可以轻松获取登录页面内容这符合题目中攻击者的行为模式其他核心页面如后台管理页面需要登录才能访问无法被未授权攻击者访问登录页面加载了大量 WordPress核心CSS和JS文件 这些文件的URL中必然包含版本号确定插件版本每个登录页面里面都有插件版本ver6.9WordPress在其静态资源CSS、JS等的URL中添加版本号参数如?ver6.9用于缓存管理和版本控制。这是WordPress的官方版本标识机制所有核心资源使用相同的版本号这个版本号就是当前WordPress安装的版本。核心资源的版本号由WordPress系统自动生成无法通过简单配置修改能够准确反映实际版本。攻击者经常通过检查这些静态资源的版本号来识别目标系统的版本从而针对性地利用已知漏洞。通过检查多个核心资源的版本号如buttons.min.css?ver6.9、login.min.css?ver6.9等可以确认这是当前WordPress的实际版本。方案二寻找http中包含generator的流量进行筛选版本信息大多都在generator标签里面http containsgenerator其他的都是请求数据包只有45420这个数据包是响应数据包所以generator标签大概率在这个数据包里打开翻看确实发现了wordpress的版本信息寻找用户名/wp-json/wp/v2/users/ 是WordPress REST API的标准用户端点专门用于获取网站的用户列表。这是WordPress REST API的 标准用户端点。是一种特定类型的HTTP请求遵循REST架构风格用于获取或操作Web应用的资源。与普通POST请求不同WordPress的REST API默认情况下可能允许未授权访问用户信息攻击者可以直接通过API获取用户名等敏感数据这是攻击者获取敏感信息的便捷途径。获取用户名是攻击者后续进行暴力破解或其他攻击的重要前置步骤。该端点默认公开可访问会返回用户基本信息http.request.full_uri containswp-json/wp/v2/users查询到请求http://192.168.1.102/wordpress/index.php/wp-json/wp/v2/users/?per_page100page1查看响应信息发现用户名kadmin_user答案KCTF{6.9_kadmin_user}第二题查找插件相关流量http.request.full_uri containsplugins筛选200OK的请求发现大量插件请求的URL都是404或者301说明攻击者进行了大量的尝试这是我们只要200OK的表示攻击者成功获取到的插件信息(http.request.full_uri containsplugins)(http.response.code200)分析插件信息此时显示的插件信息就非常少了我们只需要查看wp-content/plugins/ 目录下的readme.txt为什么只关注wp-content/plugins/目录下的插件题目要求的是 第三方插件 的漏洞第三方插件都放在wp-content/plugins/ 目录下(http.request.full_uri containswp-content/plugins)(http.response.code200)分析readme.txtreadme.txt是 第三方插件的标准版本标识文件每个WordPress第三方插件都必须包含 readme.txt 文件这是WordPress.org插件目录的要求readme.txt 中包含 标准化的版本字段 Stable tag: - 插件的当前稳定版本Requires at least: - 最低WordPress版本要求Tested up to: - 测试通过的WordPress版本Changelog - 版本更新记录social-warfare插件的readme.txtthim-blocks插件的readme.txt分析这两个插件优先选择social-warfaresocial-warfare3.5.2版本存在已知的远程命令执行漏洞CVE-2019-9978该漏洞允许攻击者通过POST请求执行任意代码攻击者的扫描行为和POST请求符合该漏洞的利用特征攻击者成功利用此漏洞获得了初始访问权限虽然攻击者也查看了其他插件如thim-blocks但这些插件要么版本较新没有已知漏洞要么漏洞利用条件更苛刻不适合作为初始访问的漏洞答案KCTF{social_warfare_3.5.2}

相关新闻

LangChain 错误处理最佳实践:如何让 Agent 在异常时优雅降级而非崩溃

LangChain 错误处理最佳实践:如何让 Agent 在异常时优雅降级而非崩溃

LangChain 错误处理最佳实践:如何让 Agent 在异常时优雅降级而非崩溃 一、深度引言与场景痛点 去年双十一前夕,我们团队的客服 Agent 突然全线崩溃——原因是上游的 OpenAI API 因为流量激增返回了 429 限流错误,而 Agent 的 Tool 调用链路里…

2026/7/24 21:15:18 阅读更多 →
为什么92%的AI创业者半年内失败?真相藏在这套被YC加速器内部封存的8工具组合里

为什么92%的AI创业者半年内失败?真相藏在这套被YC加速器内部封存的8工具组合里

更多请点击: https://codechina.net 第一章:AI工具创业者的死亡率统计与归因模型 AI工具创业领域正经历爆发式增长,但高失败率已成为行业共识。据2023年Crunchbase与PitchBook联合发布的《AI SaaS初创生存报告》,成立三年内的AI工…

2026/7/24 21:15:18 阅读更多 →
5分钟掌握N_m3u8DL-RE:流媒体下载的终极解决方案

5分钟掌握N_m3u8DL-RE:流媒体下载的终极解决方案

5分钟掌握N_m3u8DL-RE:流媒体下载的终极解决方案 【免费下载链接】N_m3u8DL-RE Cross-Platform, modern and powerful stream downloader for MPD/M3U8/ISM. English/简体中文/繁體中文. 项目地址: https://gitcode.com/GitHub_Trending/nm3/N_m3u8DL-RE 你…

2026/7/24 21:14:18 阅读更多 →

最新新闻

Full Page Screen Capture:为什么你需要这款Chrome浏览器完整截图解决方案?

Full Page Screen Capture:为什么你需要这款Chrome浏览器完整截图解决方案?

Full Page Screen Capture:为什么你需要这款Chrome浏览器完整截图解决方案? 【免费下载链接】full-page-screen-capture-chrome-extension One-click full page screen captures in Google Chrome 项目地址: https://gitcode.com/gh_mirrors/fu/full-p…

2026/7/24 21:25:21 阅读更多 →
移动工业接入节点工控主板怎么选?多网口与协议转换核心参数

移动工业接入节点工控主板怎么选?多网口与协议转换核心参数

在工业互联网、智能制造、智慧工厂、边缘计算等应用场景中,移动工业接入节点是衔接工业现场设备与云端平台、实现多设备组网、协议转换、数据采集与边缘处理的核心载体。工控主板(又称工业接入节点主控板、协议转换核心控制板、边缘计算嵌入式主板)作为移动工业接入…

2026/7/24 21:25:21 阅读更多 →
把 LLM 推理服务从 A10 迁到 H100 后,token 成本从 0.8 元压到 0.18 元:vLLM 部署实战

把 LLM 推理服务从 A10 迁到 H100 后,token 成本从 0.8 元压到 0.18 元:vLLM 部署实战

把 LLM 推理服务从 A10 迁到 H100 后,token 成本从 0.8 元压到 0.18 元:vLLM 部署实战 上周跟老板汇报算力账单的时候,我自己都被吓了一跳:上线半年的 LLM 推理服务,A10 集群一个月跑下来将近 12 万,老板差…

2026/7/24 21:25:21 阅读更多 →
中兴光猫工厂模式深度解析:如何通过zteOnu工具实现高级网络控制

中兴光猫工厂模式深度解析:如何通过zteOnu工具实现高级网络控制

中兴光猫工厂模式深度解析:如何通过zteOnu工具实现高级网络控制 【免费下载链接】zteOnu A tool that can open ZTE onu device factory mode 项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu 中兴光猫作为家庭和企业网络的核心设备,其内置的…

2026/7/24 21:25:21 阅读更多 →
Keyboard Chatter Blocker:彻底解决机械键盘连击问题的免费终极方案

Keyboard Chatter Blocker:彻底解决机械键盘连击问题的免费终极方案

Keyboard Chatter Blocker:彻底解决机械键盘连击问题的免费终极方案 【免费下载链接】KeyboardChatterBlocker A handy quick tool for blocking mechanical keyboard chatter. 项目地址: https://gitcode.com/gh_mirrors/ke/KeyboardChatterBlocker 你是否曾…

2026/7/24 21:25:21 阅读更多 →
LinkSwift:九大网盘直链下载神器,让你的下载体验焕然一新!

LinkSwift:九大网盘直链下载神器,让你的下载体验焕然一新!

LinkSwift:九大网盘直链下载神器,让你的下载体验焕然一新! 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里…

2026/7/24 21:24:21 阅读更多 →

日新闻

用Highcharts 创建可拖拽三维散点立方体3D图表

用Highcharts 创建可拖拽三维散点立方体3D图表

该案例基于Highcharts scatter3d 三维散点图实现空间立方体散点可视化,核心特色:三维 X/Y/Z 三轴空间,所有散点分布在 0~10 立方体空间内;散点使用径向渐变实现立体 3D 圆球质感;支持鼠标 / 触屏拖拽画布,…

2026/7/24 0:00:29 阅读更多 →
AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口

AppCertDlls:进程创建路径上的 DLL 入口 AppCertDlls 位于 HKLM\System\CurrentControlSet\Control\Session Manager\AppCertDlls。本文的程序功能是只读列出这个键在 64 位和 32 位注册表视图中的全部值,并显示每条值的来源、名称、类型和可安全显示的数…

2026/7/24 0:00:29 阅读更多 →
我的编程之路:第一篇博客

我的编程之路:第一篇博客

大家好,我是一名编程初学者,同时这也是我编程学习之路上的第一篇博客。在这里,我想要向大家介绍我的一些想法和规划。a.自我介绍我是一个刚刚接触编程的新手,目前在学习c语言,我对编程世界充满了强烈的好奇。当然&…

2026/7/24 0:00:29 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/24 3:59:20 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/24 1:23:39 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/24 18:52:18 阅读更多 →

月新闻