
Script Proof-of-Concept per il plugin WordPress Bit File Manager versione <= 6.5.7 vulnerabilità Authenticated (Subscriber+) Limited JavaScript File Upload (CVE-2024-8743)
Script Proof-of-Concept per il plugin WordPress Bit File Manager versione <= 6.5.7 Vulnerabilità di caricamento limitato di file JavaScript autenticato (Subscriber+) (CVE-2024-8743)
Descrizione:
Il plugin Bit File Manager – File Manager e Editor di Codice 100% Gratuito e Open Source per WordPress per WordPress è vulnerabile al caricamento limitato di file JavaScript in tutte le versioni fino alla 6.5.7 inclusa. Ciò è dovuto alla mancanza di controlli adeguati sui tipi di file consentiti. Ciò consente ad aggressori autenticati, con accesso di livello Subscriber e superiore, e con permessi concessi da un amministratore, di caricare file .css e .js, il che potrebbe portare a Cross-Site Scripting persistente. (Da https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git
file-manager deve essere già stato configurato dall'amministratoreAggiorna le variabili wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress e/o attackerPort dello script Python poc.py con i valori desiderati. Quindi, esegui python3 poc.py per eseguire lo script PoC.
Video demo del PoC: