Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4861-PoC — WordPress File Manager Pro(Filester)における認証済みリモートコード実行の自動化された概念実証。任意のファイルアップロードを介して、ウェブシェルの展開とコマンド実行を含みます。 | Kitploit
ツール/GitHubGitHub/noambouillet/cve-2023-4861-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubnoambouillet/cve-2023-4861-poc

CVE-2023-4861-PoC

WordPress File Manager Pro(Filester)における認証済みリモートコード実行の自動化された概念実証。任意のファイルアップロードを介して、ウェブシェルの展開とコマンド実行を含みます。

リポジトリを見る
2123ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-4861 PoC

このリポジトリには、WordPressプラグイン File Manager Pro - Filester における 認証済みリモートコード実行 の問題である CVE-2023-4861 のPython概念実証コードが含まれています。

脆弱性の概要

  • CVE: CVE-2023-4861
  • 製品: File Manager Pro - Filester (filester)
  • 影響を受けるバージョン: < 1.8.1
  • 修正済みバージョン: 1.8.1
  • 脆弱性の分類: 認証済みの任意ファイルアップロードによるRCE
  • 必要な権限: Filesterでの Admin+

このPoCが行うこと

exploit.py は、公開アドバイザリに記載されているのと同じ基本的な結果を自動化します。

  1. 有効な認証済みWordPressセッションCookieを使用します。
  2. Filester管理ページを開き、プラグインのnonceを抽出します。
  3. 現在のエディタ制限を読み取ります。
  4. 制限を変更して /var/www/html/ へのアクセスと .php アップロードを許可します。
  5. Filesterのコネクタを通じてPHPファイルを作成します。
  6. そのファイルに簡単なウェブシェルを書き込みます。
  7. 任意のコマンドでウェブシェルを実行します。

重要な実装の詳細: このPoCはターゲットのWebルートが /var/www/html/ であることを前提としています。これはリクエストデータにハードコードされており、他のラボ環境では調整が必要な場合があります。

要件

  • Python 3
  • 脆弱なFilesterインストール
  • Filesterインターフェースにアクセスできるセッションの有効な認証済みCookie文字列

セットアップ

リポジトリをクローンして移動します:

git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC

依存関係をインストールします:

pip install requests

使用方法

ヘルプを表示:

python3 exploit.py --help

基本的な例:

python3 exploit.py --url http://target-wordpress --command id \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

任意のカスタムシェル名:

python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

注意事項

  • これは 認証済み エクスプロイトです。認証なしのRCEではありません。
  • 所有している環境、または明示的にテストを許可された環境でのみ使用してください。このツールを使用して行う行為について、私は一切の責任を負いません。

参考情報

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-4861
  • WPScanアドバイザリ: https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
  • WordPress.orgプラグインページ: https://wordpress.org/plugins/filester/
ツールをダウンロード