
WP File Manager の脆弱性に対する Python インタラクティブエクスプロイト。WordPress 用 File Manager (wp-file-manager) プラグイン 6.9 より前のバージョンでは、安全でない elFinder コネクタファイルのサンプルを .php 拡張子を持つように名前変更するため、リモート攻撃者が任意の PHP コードをアップロードして実行できます。
WP File Manager の脆弱性に対する Python 対話型エクスプロイト。WordPress 用の File Manager (wp-file-manager) プラグイン 6.9 未満では、安全でない elFinder コネクタのサンプルファイルを .php 拡張子にリネームするため、リモート攻撃者が任意の PHP コードをアップロードして実行できてしまいます。
このスクリプトは、Python モジュールである argparse、requests、re、sys、os、json、random を使用します。
これらのモジュールを pip でインストールするには、コマンドラインで次のコマンドを実行します:
pip install -r requirements.txt
このコマンドを実行すると、pip が requirements.txt ファイルを読み取り、リストされているすべてのモジュールとその依存関係をインストールします。
スクリプトを使用するには、以下の引数を指定できます:
url (必須): 対象の WordPress ウェブサイトの URL。--upload-file (任意): WP File Manager が脆弱な場合にサーバーにアップロードするファイル。--check (任意): WP File Manager プラグインが脆弱かどうかを確認します。--verbose (任意): 詳細な出力を有効にします。スクリプトの使用例をいくつか示します:
WP File Manager プラグインが脆弱かどうかを確認するには:
python exploit_wp_file_manager.py https://www.example.com --check
サーバーにファイルをアップロードするには:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
詳細な出力を有効にするには:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
ソフトウェアの脆弱性を許可なく悪用することは違法であり、深刻な結果を招く可能性があることに注意してください。このスクリプトは教育目的のみで提供されています。自己責任で使用してください。