
WP फ़ाइल प्रबंधक भेद्यता के लिए Python इंटरैक्टिव शोषण। WordPress के लिए फ़ाइल प्रबंधक (wp-file-manager) प्लगइन 6.9 से पहले दूरस्थ हमलावरों को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है क्योंकि यह एक असुरक्षित उदाहरण elFinder कनेक्टर फ़ाइल का नाम बदलकर .php एक्सटेंशन रखता है।
WP File Manager भेद्यता के लिए Python इंटरैक्टिव एक्सप्लॉइट। WordPress के लिए File Manager (wp-file-manager) प्लगइन 6.9 से पहले के संस्करण में रिमोट हमलावरों को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है क्योंकि यह एक असुरक्षित उदाहरण elFinder कनेक्टर फ़ाइल को .php एक्सटेंशन के साथ नाम बदल देता है।
स्क्रिप्ट argparse, requests, re, sys, os, json, और random Python मॉड्यूल का उपयोग करती है।
इन मॉड्यूल को pip के माध्यम से स्थापित करने के लिए, कमांड लाइन में निम्नलिखित कमांड चलाएँ:
pip install -r requirements.txt
जब यह कमांड निष्पादित की जाती है, pip फ़ाइल को पढ़ेगा और सभी सूचीबद्ध मॉड्यूल और उनकी निर्भरताओं को स्थापित करेगा।
requirements.txtस्क्रिप्ट का उपयोग करने के लिए, आप निम्नलिखित तर्क प्रदान कर सकते हैं:
url (आवश्यक): लक्ष्य WordPress वेबसाइट URL.--upload-file (वैकल्पिक): यदि WP File Manager भेद्य है तो सर्वर पर अपलोड करने के लिए फ़ाइल।--check (वैकल्पिक): जाँचें कि क्या WP File Manager प्लगइन भेद्य है।--verbose (वैकल्पिक): विस्तृत आउटपुट सक्षम करें।स्क्रिप्ट का उपयोग करने के कुछ उदाहरण यहाँ दिए गए हैं:
यह जाँचने के लिए कि क्या WP File Manager प्लगइन भेद्य है:
python exploit_wp_file_manager.py https://www.example.com --check
सर्वर पर फ़ाइल अपलोड करने के लिए:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
विस्तृत आउटपुट सक्षम करने के लिए:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
कृपया ध्यान दें कि अनुमति के बिना सॉफ़्टवेयर में भेद्यताओं का शोषण करना अवैध है और इसके गंभीर परिणाम हो सकते हैं। यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग अपने स्वयं के जोखिम पर करें।