<------------------- header data start ------------------- >
#############################################################
# author * Aras, Samet.
# Script Name : Wordpress (tüm sürümleri)
# Download : http://wordpress.org/download/
# Bug Type : XSRF
# Infection : FEED degistirici
# Bug Fix Advice : Forma Oturum Keyi (Session Token) eklenmelidir.
#############################################################
< ------------------- header data end of ------------------- >
< -- bug code start -- >
http://www.bilgesayfa.com/wp-exploit.txt
Arkadaslar;
Söyle bir uygulama da yapabiliriz: Bir script ile, wp-admin içeriginin kaynak kodunu aliriz. Kaynagin içerisinden oturum keyini (_wpnonce), XSRFnin form alanina ekleriz. Böylece, XSRFnin önündeki engel kalkacaktir.
< -- bug code end of -- >