i1zco/wishlist-poc

GitHub: i1zco/wishlist-poc

针对 Wishlist Member 插件 3.25.1 及以下版本目录遍历任意文件读取漏洞的概念验证代码。

Stars: 2 | Forks: 0

# Wishlist Member 漏洞 PoC 本仓库包含一个针对 **Wishlist Member 漏洞**的**概念验证**,该漏洞影响 **<= 3.25.1** 版本,并已在**最新版本中修复**。此 PoC 的目的纯粹是**教育和测试用途**。 ## 📚 目录 - [关于](#about) - [功能](#features) - [使用方法](#usage) - [免责声明](#disclaimer) - [许可证](#license) ## 关于 此 PoC 演示了 **Wishlist Member 漏洞**在**修补之前**是如何运作的。它旨在用于**教育目的**,帮助开发者和安全爱好者安全地理解该问题。 ## 功能 - 演示补丁发布前的漏洞行为。 - 可在**隔离/实验室环境**中安全测试。 - 包含用于安全测试的注释和指导。 ## 使用方法 1. 克隆仓库:`git clone https://github.com/N3ullex/wishlist-poc.git` 2. 进入项目文件夹:`cd wishlist-poc` 3. 按照代码注释中的说明进行**安全测试**。 4. **切勿**在生产环境或用于恶意目的使用此代码。 ## 免责声明 - 此 PoC **仅供教育和测试使用**。 - **请勿**将此代码用于非法活动。 - 该漏洞已由**开发者修补**;本仓库**不声称发现了该漏洞**。 ## 许可证 本项目采用 [MIT License](LICENSE) 许可。
标签:CVE, PHP漏洞, PoC, Web安全, Wishlist Member, WordPress插件, 任意文件读取, 安全测试, 攻击性安全, 教育用途, 数字签名, 暴力破解, 漏洞复现, 蓝队分析