Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/noambouillet/cve-2023-4861-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubnoambouillet/cve-2023-4861-poc

CVE-2023-4861-PoC

Prueba de concepto automatizada para la ejecución remota de código autenticada en WordPress File Manager Pro (Filester) mediante la carga arbitraria de archivos, incluyendo el despliegue de webshell y la ejecución de comandos.

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2023-4861

Este repositorio contiene una prueba de concepto en Python para CVE-2023-4861, un problema de ejecución remota de código autenticada en el plugin de WordPress File Manager Pro - Filester.

Resumen de la vulnerabilidad

  • CVE: CVE-2023-4861
  • Producto: File Manager Pro - Filester (filester)
  • Versiones vulnerables: < 1.8.1
  • Versión corregida: 1.8.1
  • Clase de vulnerabilidad: carga arbitraria de archivos autenticada que conduce a RCE
  • Privilegios requeridos: Admin+ en Filester

Qué hace este PoC

exploit.py automatiza el mismo resultado básico descrito en el aviso público:

  1. Utiliza una cookie de sesión válida de WordPress autenticada.
  2. Abre la página de administración de Filester y extrae los nonces del plugin.
  3. Lee las restricciones actuales del editor.
  4. Cambia las restricciones para permitir el acceso a /var/www/html/ y permitir la carga de .php.
  5. Crea un archivo PHP a través del conector de Filester.
  6. Escribe un webshell simple en ese archivo.
  7. Activa el webshell con un comando de tu elección.

Detalle importante de implementación: mi PoC asume que la raíz web del objetivo es /var/www/html/. Eso está codificado en los datos de la solicitud y puede requerir ajustes para otras configuraciones de laboratorio.

Requisitos

  • Python 3
  • Una instalación vulnerable de Filester
  • Una cadena de cookie autenticada válida para una sesión que pueda acceder a la interfaz de Filester

Configuración

Clona el repositorio y accede a él:

root@kitploit:~
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC

Instala las dependencias:

root@kitploit:~
pip install requests

Uso

Muestra la ayuda:

root@kitploit:~
python3 exploit.py --help

Ejemplo básico:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --command id \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Nombre de shell personalizado opcional:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Notas

  • Este es un exploit autenticado. No es una RCE no autenticada.
  • Úsalo solo en entornos que poseas o en los que tengas autorización explícita para realizar pruebas. No soy responsable de lo que hagas con él.

Referencias

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-4861
  • Aviso de WPScan: https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
  • Página del plugin en WordPress.org: https://wordpress.org/plugins/filester/
Descargar herramienta