
Exploit Python per RCE in WordPress
Il plugin File Manager (wp-file-manager) prima della versione 6.9 per WordPress consente a un attaccante remoto di caricare ed eseguire codice PHP arbitrario perché rinomina un file connector elFinder di esempio non sicuro in modo che abbia estensione .php. Ciò, ad esempio, permette agli attaccanti di eseguire il comando upload (o mkfile e put) di elFinder per scrivere codice PHP nella directory wp-content/plugins/wp-file-manager/lib/files/. Questa vulnerabilità è stata sfruttata in natura ad agosto e settembre 2020.
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id
Per distribuire:
git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
run with python3