
Exploit interactif Python pour la vulnérabilité WP File Manager. Le plugin File Manager (wp-file-manager) avant la version 6.9 pour WordPress permet à des attaquants distants de téléverser et d'exécuter du code PHP arbitraire, car il renomme un fichier connecteur elFinder d'exemple non sécurisé pour lui attribuer l'extension .php.
Exploit interactif en Python pour la vulnérabilité WP File Manager. Le plugin File Manager (wp-file-manager) pour WordPress, avant la version 6.9, permet à des attaquants distants de téléverser et d'exécuter du code PHP arbitraire, car il renomme un fichier connecteur elFinder d'exemple non sécurisé pour lui attribuer l'extension .php.
Le script utilise les modules Python argparse, requests, re, sys, os, json et random.
Pour installer ces modules via pip, exécutez la commande suivante dans la ligne de commande :
pip install -r requirements.txt
Lorsque cette commande est exécutée, pip lit le fichier requirements.txt et installe tous les modules listés ainsi que leurs dépendances.
Pour utiliser le script, vous pouvez fournir les arguments suivants :
url (obligatoire) : l'URL du site WordPress cible.--upload-file (facultatif) : le fichier à téléverser sur le serveur, si WP File Manager est vulnérable.--check (facultatif) : vérifier si le plugin WP File Manager est vulnérable.--verbose (facultatif) : activer la sortie détaillée (mode verbeux).Voici quelques exemples d'utilisation du script :
Pour vérifier si le plugin WP File Manager est vulnérable :
python exploit_wp_file_manager.py https://www.example.com --check
Pour téléverser un fichier sur le serveur :
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
Pour activer la sortie détaillée (mode verbeux) :
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
Veuillez noter qu'exploiter des vulnérabilités logicielles sans autorisation est illégal et peut avoir de graves conséquences. Ce script est fourni à des fins éducatives uniquement. Utilisez-le à vos propres risques.