
استغلال Python لـ RCE في ووردبريس
يتيح إضافة مدير الملفات (wp-file-manager) قبل الإصدار 6.9 لووردبريس للمهاجمين عن بُعد رفع وتنفيذ كود PHP تعسفي، لأنه يعيد تسمية ملف موصل elFinder غير آمن ليحصل على الامتداد .php. وهذا، على سبيل المثال، يسمح للمهاجمين بتشغيل أمر الرفع (أو إنشاء ملف ووضع) الخاص بـ elFinder لكتابة كود PHP في الدليل wp-content/plugins/wp-file-manager/lib/files/. تم استغلال هذه الثغرة في البيئة الفعلية في أغسطس وسبتمبر 2020.
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id
للنشر:
git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
run with python3