
Exploit en Python para RCE en Wordpress
El plugin File Manager (wp-file-manager) anterior a la versión 6.9 para WordPress permite a atacantes remotos cargar y ejecutar código PHP arbitrario porque renombra un archivo de conector elFinder de ejemplo inseguro para que tenga la extensión .php. Esto, por ejemplo, permite a los atacantes ejecutar el comando upload (o mkfile y put) de elFinder para escribir código PHP en el directorio wp-content/plugins/wp-file-manager/lib/files/. Esto fue explotado activamente en agosto y septiembre de 2020.
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id
Para desplegar:
git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
ejecutar con python3