
स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट WordPress File Manager Pro (Filester) में प्रमाणित रिमोट कोड निष्पादन के लिए, मनमाने फ़ाइल अपलोड के माध्यम से, जिसमें वेबशेल तैनाती और कमांड निष्पादन शामिल है।
इस रिपॉजिटरी में CVE-2023-4861 के लिए एक Python प्रूफ ऑफ कॉन्सेप्ट शामिल है, जो WordPress प्लगइन File Manager Pro - Filester में एक प्रमाणित रिमोट कोड एक्ज़ीक्यूशन समस्या है।
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+exploit.py सार्वजनिक सलाह में वर्णित समान मूल परिणाम को स्वचालित करता है:
/var/www/html/ तक पहुंच की अनुमति देने और .php अपलोड की अनुमति देने के लिए प्रतिबंध बदलता है।महत्वपूर्ण कार्यान्वयन विवरण: मेरा PoC मानता है कि लक्ष्य वेब रूट /var/www/html/ है। यह अनुरोध डेटा में हार्डकोडेड है और अन्य लैब सेटअप के लिए समायोजन की आवश्यकता हो सकती है।
रिपॉजिटरी को क्लोन करें और उसमें प्रवेश करें:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
निर्भरताएँ स्थापित करें:
pip install requests
सहायता दिखाएँ:
python3 exploit.py --help
मूल उदाहरण:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
वैकल्पिक कस्टम शेल नाम:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'