
Python-Exploit für RCE in Wordpress
Das File Manager (wp-file-manager) Plugin vor Version 6.9 für WordPress erlaubt es entfernten Angreifern, beliebigen PHP-Code hochzuladen und auszuführen, da es eine unsichere Beispiel-Connector-Datei von elFinder in die .php-Erweiterung umbenennt. Dies ermöglicht Angreifern beispielsweise, den elFinder-Upload (oder den mkfile- und put-Befehl) auszuführen, um PHP-Code in das Verzeichnis wp-content/plugins/wp-file-manager/lib/files/ zu schreiben. Dies wurde im August und September 2020 in freier Wildbahn ausgenutzt.
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id
Zur Bereitstellung:
git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
run with python3