i1zco/wishlist-poc
GitHub: i1zco/wishlist-poc
针对 Wishlist Member 插件 3.25.1 及以下版本目录遍历任意文件读取漏洞的概念验证代码。
Stars: 2 | Forks: 0
# Wishlist Member 漏洞 PoC
本仓库包含一个针对 **Wishlist Member 漏洞**的**概念验证**,该漏洞影响 **<= 3.25.1** 版本,并已在**最新版本中修复**。此 PoC 的目的纯粹是**教育和测试用途**。
## 📚 目录
- [关于](#about)
- [功能](#features)
- [使用方法](#usage)
- [免责声明](#disclaimer)
- [许可证](#license)
## 关于
此 PoC 演示了 **Wishlist Member 漏洞**在**修补之前**是如何运作的。它旨在用于**教育目的**,帮助开发者和安全爱好者安全地理解该问题。
## 功能
- 演示补丁发布前的漏洞行为。
- 可在**隔离/实验室环境**中安全测试。
- 包含用于安全测试的注释和指导。
## 使用方法
1. 克隆仓库:`git clone https://github.com/N3ullex/wishlist-poc.git`
2. 进入项目文件夹:`cd wishlist-poc`
3. 按照代码注释中的说明进行**安全测试**。
4. **切勿**在生产环境或用于恶意目的使用此代码。
## 免责声明
- 此 PoC **仅供教育和测试使用**。
- **请勿**将此代码用于非法活动。
- 该漏洞已由**开发者修补**;本仓库**不声称发现了该漏洞**。
## 许可证
本项目采用 [MIT License](LICENSE) 许可。
标签:CVE, PHP漏洞, PoC, Web安全, Wishlist Member, WordPress插件, 任意文件读取, 安全测试, 攻击性安全, 教育用途, 数字签名, 暴力破解, 漏洞复现, 蓝队分析