
Script de prueba de concepto para el plugin de WordPress Bit File Manager versión <= 6.5.7 Vulnerabilidad de carga de archivos JavaScript limitada autenticada (Suscriptor+) (CVE-2024-8743)
Script de prueba de concepto (PoC) para el complemento de WordPress Bit File Manager versión <= 6.5.7, vulnerabilidad de carga limitada de archivos JavaScript autenticada (suscriptor+) (CVE-2024-8743)
Descripción:
El complemento de WordPress Bit File Manager – 100 % gratuito y de código abierto, administrador de archivos y editor de código para WordPress, es vulnerable a la carga limitada de archivos JavaScript en todas las versiones hasta la 6.5.7, inclusive. Esto se debe a la falta de comprobaciones adecuadas sobre los tipos de archivo permitidos. Esto permite que atacantes autenticados, con acceso de nivel Suscriptor o superior y con permisos otorgados por un administrador, carguen archivos .css y .js, lo que podría derivar en Cross-Site Scripting almacenado. (De https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git
file-manager debe haber sido configurado previamente por el administrador.Actualiza los valores de wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress y/o attackerPort del script de Python poc.py a los que desees. Luego ejecuta python3 poc.py para ejecutar el script PoC.
Vídeo de demostración del PoC:
https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562