
Exploit interactivo en Python para la vulnerabilidad de WP File Manager. El plugin File Manager (wp-file-manager) anterior a la versión 6.9 para WordPress permite a atacantes remotos subir y ejecutar código PHP arbitrario porque renombra un archivo de conector de ejemplo de elFinder no seguro para que tenga la extensión .php.
Exploit interactivo en Python para la vulnerabilidad de WP File Manager. El plugin File Manager (wp-file-manager) anterior a la versión 6.9 de WordPress permite a atacantes remotos subir y ejecutar código PHP arbitrario porque renombra un archivo de conector de ejemplo de elFinder no seguro para que tenga la extensión .php.
El script utiliza los módulos de Python argparse, requests, re, sys, os, json y random.
Para instalar estos módulos a través de pip, ejecuta el siguiente comando en la línea de comandos:
pip install -r requirements.txt
Cuando se ejecuta este comando, pip leerá el archivo requirements.txt e instalará todos los módulos listados y sus dependencias.
Para usar el script, puedes proporcionar los siguientes argumentos:
url (obligatorio): La URL del sitio web WordPress objetivo.--upload-file (opcional): El archivo a subir al servidor, si WP File Manager es vulnerable.--check (opcional): Comprueba si el plugin WP File Manager es vulnerable.--verbose (opcional): Habilita la salida detallada (verbose).Aquí hay algunos ejemplos de cómo usar el script:
Para comprobar si el plugin WP File Manager es vulnerable:
python exploit_wp_file_manager.py https://www.example.com --check
Para subir un archivo al servidor:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
Para habilitar la salida detallada:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
Ten en cuenta que explotar vulnerabilidades en software sin permiso es ilegal y puede tener consecuencias graves. Este script es solo con fines educativos. Úsalo bajo tu propio riesgo.