
Script de preuve de concept pour le plugin WordPress Bit File Manager version <= 6.5.7 Authentifié (Abonné+) Téléchargement limité de fichiers JavaScript (CVE-2024-8743) vulnérabilité
Script de preuve de concept pour la vulnérabilité de téléchargement limité de fichiers JavaScript authentifié (Abonné+) du plugin WordPress Bit File Manager version <= 6.5.7 (CVE-2024-8743)
Description :
Le plugin Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress pour WordPress est vulnérable à un téléchargement limité de fichiers JavaScript dans toutes les versions jusqu'à la version 6.5.7 incluse. Cela est dû à un manque de vérifications appropriées sur les types de fichiers autorisés. Cela permet à des attaquants authentifiés, disposant d'un accès de niveau Abonné ou supérieur, et ayant obtenu les autorisations d'un administrateur, de télécharger des fichiers .css et .js, ce qui pourrait conduire à du Cross-Site Scripting stocké. (De https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git
file-manager doit déjà avoir été configuré par l'administrateurMettez à jour les variables wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress et/ou attackerPort du script Python poc.py avec vos valeurs souhaitées. Ensuite, exécutez python3 poc.py pour lancer le script PoC.
Démo vidéo du PoC :
https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562