
वर्डप्रेस में RCE के लिए पायथन शोषण
WordPress के लिए File Manager (wp-file-manager) प्लगइन (संस्करण 6.9 से पहले) रिमोट हमलावरों को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है, क्योंकि यह एक असुरक्षित उदाहरण elFinder कनेक्टर फ़ाइल का नाम बदलकर .php एक्सटेंशन कर देता है। उदाहरण के लिए, यह हमलावरों को elFinder अपलोड (या mkfile और put) कमांड चलाकर wp-content/plugins/wp-file-manager/lib/files/ निर्देशिका में PHP कोड लिखने की अनुमति देता है। इसका अगस्त और सितंबर 2020 में वास्तविक दुनिया में शोषण किया गया था।
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id
तैनात करने के लिए:
git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
run with python3