Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4861-PoC — Preuve de concept automatisée pour l'exécution de code à distance authentifiée dans WordPress File Manager Pro (Filester) via un téléversement de fichier arbitraire, incluant le déploiement d'un webshell et l'exécution de commandes. | Kitploit
Outils/GitHubGitHub/noambouillet/cve-2023-4861-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubnoambouillet/cve-2023-4861-poc

CVE-2023-4861-PoC

Preuve de concept automatisée pour l'exécution de code à distance authentifiée dans WordPress File Manager Pro (Filester) via un téléversement de fichier arbitraire, incluant le déploiement d'un webshell et l'exécution de commandes.

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2023-4861

Ce dépôt contient une preuve de concept en Python pour CVE-2023-4861, une vulnérabilité d'exécution de code à distance authentifiée dans le plugin WordPress File Manager Pro - Filester.

Résumé de la vulnérabilité

  • CVE : CVE-2023-4861
  • Produit : File Manager Pro - Filester (filester)
  • Versions vulnérables : < 1.8.1
  • Version corrigée : 1.8.1
  • Classe de vulnérabilité : téléversement de fichier arbitraire authentifié menant à une RCE
  • Privilèges requis : Admin+ sur Filester

Ce que fait ce PoC

exploit.py automatise le même résultat de base décrit dans l'avis public :

  1. Utilise un cookie de session WordPress authentifié valide.
  2. Ouvre la page d'administration de Filester et extrait les nonces du plugin.
  3. Lit les restrictions actuelles de l'éditeur.
  4. Modifie les restrictions pour autoriser l'accès à /var/www/html/ et permettre le téléversement de fichiers .php.
  5. Crée un fichier PHP via le connecteur de Filester.
  6. Écrit un webshell simple dans ce fichier.
  7. Déclenche le webshell avec une commande de votre choix.

Détail d'implémentation important : mon PoC suppose que la racine web cible est /var/www/html/. Celle-ci est codée en dur dans les données de la requête et peut nécessiter un ajustement pour d'autres configurations de laboratoire.

Prérequis

  • Python 3
  • Une installation Filester vulnérable
  • Une chaîne de cookie authentifié valide pour une session pouvant accéder à l'interface Filester

Installation

Clonez le dépôt et entrez-y :

root@kitploit:~
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC

Installez les dépendances :

root@kitploit:~
pip install requests

Utilisation

Afficher l'aide :

root@kitploit:~
python3 exploit.py --help

Exemple de base :

root@kitploit:~
python3 exploit.py --url http://target-wordpress --command id \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Nom de shell personnalisé facultatif :

root@kitploit:~
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Remarques

  • Il s'agit d'un exploit authentifié. Ce n'est pas une RCE non authentifiée.
  • Utilisez-le uniquement dans des environnements que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester. Je ne suis pas responsable de ce que vous en faites.

Références

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-4861
  • Avis WPScan : https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
  • Page du plugin WordPress.org : https://wordpress.org/plugins/filester/
Télécharger l’outil