Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4861-PoC — Automated proof-of-concept per l'esecuzione remota di codice autenticata in WordPress File Manager Pro (Filester) tramite caricamento arbitrario di file, inclusa la distribuzione di webshell e l'esecuzione di comandi. | Kitploit
Strumenti/GitHubGitHub/noambouillet/cve-2023-4861-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubnoambouillet/cve-2023-4861-poc

CVE-2023-4861-PoC

Automated proof-of-concept per l'esecuzione remota di codice autenticata in WordPress File Manager Pro (Filester) tramite caricamento arbitrario di file, inclusa la distribuzione di webshell e l'esecuzione di comandi.

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC CVE-2023-4861

Questo repository contiene una proof of concept in Python per CVE-2023-4861, un problema di esecuzione remota di codice autenticata nel plugin WordPress File Manager Pro - Filester.

Riepilogo della vulnerabilità

  • CVE: CVE-2023-4861
  • Prodotto: File Manager Pro - Filester (filester)
  • Versioni vulnerabili: < 1.8.1
  • Versione corretta: 1.8.1
  • Classe di vulnerabilità: caricamento arbitrario di file autenticato che porta a RCE
  • Privilegi richiesti: Admin+ su Filester

Cosa fa questo PoC

exploit.py automatizza lo stesso risultato di base descritto nell'avviso pubblico:

  1. Utilizza un cookie di sessione WordPress autenticato valido.
  2. Apre la pagina admin di Filester ed estrae i nonce del plugin.
  3. Legge le restrizioni correnti dell'editor.
  4. Modifica le restrizioni per consentire l'accesso a /var/www/html/ e permettere il caricamento di .php.
  5. Crea un file PHP tramite il connettore di Filester.
  6. Scrive una semplice webshell in quel file.
  7. Attiva la webshell con un comando a tua scelta.

Dettaglio implementativo importante: il mio PoC presuppone che la web root del target sia /var/www/html/. Questo è hardcoded nei dati della richiesta e potrebbe richiedere modifiche per altre configurazioni di laboratorio.

Requisiti

  • Python 3
  • Un'installazione vulnerabile di Filester
  • Una stringa di cookie autenticata valida per una sessione che possa accedere all'interfaccia di Filester

Configurazione

Clona il repository ed entraci:

root@kitploit:~
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC

Installa le dipendenze:

root@kitploit:~
pip install requests

Utilizzo

Mostra l'aiuto:

root@kitploit:~
python3 exploit.py --help

Esempio base:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --command id \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Nome shell personalizzato opzionale:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Note

  • Questo è un exploit autenticato. Non è una RCE non autenticata.
  • Usalo solo in ambienti di tua proprietà o per cui hai esplicita autorizzazione ai test. Non sono responsabile di ciò che ne fai.

Riferimenti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-4861
  • Avviso WPScan: https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
  • Pagina del plugin su WordPress.org: https://wordpress.org/plugins/filester/
Scarica lo strumento