Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4861-PoC — Automatisierter Proof-of-Concept für authentifizierte Remote-Codeausführung in WordPress File Manager Pro (Filester) über beliebigen Datei-Upload, einschließlich Webshell-Bereitstellung und Befehlsausführung. | Kitploit
Tools/GitHubGitHub/noambouillet/cve-2023-4861-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubnoambouillet/cve-2023-4861-poc

CVE-2023-4861-PoC

Automatisierter Proof-of-Concept für authentifizierte Remote-Codeausführung in WordPress File Manager Pro (Filester) über beliebigen Datei-Upload, einschließlich Webshell-Bereitstellung und Befehlsausführung.

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-4861 PoC

Dieses Repository enthält einen Python-Proof-of-Concept für CVE-2023-4861, eine authentifizierte Remote-Code-Ausführung im WordPress-Plugin File Manager Pro - Filester.

Zusammenfassung der Schwachstelle

  • CVE: CVE-2023-4861
  • Produkt: File Manager Pro - Filester (filester)
  • Betroffene Versionen: < 1.8.1
  • Behobene Version: 1.8.1
  • Schwachstellenklasse: authentifizierter beliebiger Datei-Upload, der zu RCE führt
  • Erforderliche Rechte: Admin+ auf Filester

Was dieser PoC tut

exploit.py automatisiert dasselbe grundlegende Ergebnis, das in der öffentlichen Empfehlung beschrieben wird:

  1. Verwendet ein gültiges authentifiziertes WordPress-Sitzungscookie.
  2. Öffnet die Filester-Admin-Seite und extrahiert Plugin-Nonces.
  3. Liest die aktuellen Editor-Einschränkungen.
  4. Ändert die Einschränkungen, um Zugriff auf /var/www/html/ zu ermöglichen und .php-Uploads zuzulassen.
  5. Erstellt eine PHP-Datei über den Filester-Connector.
  6. Schreibt eine einfache Webshell in diese Datei.
  7. Löst die Webshell mit einem Befehl Ihrer Wahl aus.

Wichtiges Implementierungsdetail: Mein PoC geht davon aus, dass das Ziel-Webroot /var/www/html/ ist. Das ist in den Anfragedaten fest codiert und muss möglicherweise für andere Laborumgebungen angepasst werden.

Voraussetzungen

  • Python 3
  • Eine verwundbare Filester-Installation
  • Eine gültige authentifizierte Cookie-Zeichenfolge für eine Sitzung, die auf die Filester-Oberfläche zugreifen kann

Einrichtung

Klonen Sie das Repository und wechseln Sie hinein:

root@kitploit:~
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC

Installieren Sie die Abhängigkeiten:

root@kitploit:~
pip install requests

Verwendung

Hilfe anzeigen:

root@kitploit:~
python3 exploit.py --help

Grundlegendes Beispiel:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --command id \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Optionaler benutzerdefinierter Shell-Name:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Hinweise

  • Dies ist ein authentifizierter Exploit. Es handelt sich nicht um eine nicht authentifizierte RCE.
  • Verwenden Sie dies nur in Umgebungen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind, Tests durchzuführen. Ich bin nicht verantwortlich für das, was Sie damit tun.

Referenzen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-4861
  • WPScan-Empfehlung: https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
  • WordPress.org-Plugin-Seite: https://wordpress.org/plugins/filester/
Tool herunterladen