
Python Interactive Exploit per la vulnerabilità di WP File Manager. Il plugin File Manager (wp-file-manager) per WordPress, nelle versioni precedenti alla 6.9, consente a attaccanti remoti di caricare ed eseguire codice PHP arbitrario perché rinomina un file di esempio non sicuro del connettore elFinder in modo che abbia estensione .php.
Exploit interattivo Python per la vulnerabilità di WP File Manager. Il plugin File Manager (wp-file-manager) prima della versione 6.9 per WordPress consente a un attaccante remoto di caricare ed eseguire codice PHP arbitrario perché rinomina un file di esempio non sicuro del connettore elFinder con estensione .php.
Lo script utilizza i moduli Python argparse, requests, re, sys, os, json e random.
Per installare questi moduli tramite pip, esegui il seguente comando nella riga di comando:
pip install -r requirements.txt
Quando questo comando viene eseguito, pip leggerà il file requirements.txt e installerà tutti i moduli elencati e le loro dipendenze.
Per utilizzare lo script, puoi fornire i seguenti argomenti:
url (obbligatorio): L'URL del sito WordPress target.--upload-file (opzionale): Il file da caricare sul server, se il WP File Manager è vulnerabile.--check (opzionale): Verifica se il plugin WP File Manager è vulnerabile.--verbose (opzionale): Abilita l'output dettagliato.Ecco alcuni esempi di come utilizzare lo script:
Per verificare se il plugin WP File Manager è vulnerabile:
python exploit_wp_file_manager.py https://www.example.com --check
Per caricare un file sul server:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
Per abilitare l'output dettagliato:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
Si prega di notare che sfruttare vulnerabilità in software senza autorizzazione è illegale e può avere gravi conseguenze. Questo script è solo a scopo educativo. Usalo a tuo rischio.