
WordPressプラグイン Bit File Manager バージョン6.5.7以下における、認証済み(購読者以上)制限付きJavaScriptファイルアップロード脆弱性(CVE-2024-8743)の概念実証(PoC)スクリプト
WordPressプラグイン Bit File Manager バージョン 6.5.7 以下における、認証済み(購読者以上)限定JavaScriptファイルアップロード(CVE-2024-8743)脆弱性の Proof-of-Concept スクリプト
説明:
WordPressプラグイン「Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress」は、バージョン 6.5.7 を含むすべてのバージョンにおいて、限定JavaScriptファイルアップロードの脆弱性の影響を受けます。これは、許可されるファイルタイプに関する適切なチェックが欠如しているためです。そのため、購読者(Subscriber)レベル以上のアクセス権を持ち、かつ管理者によって権限が付与された認証済み攻撃者が、.css および .js ファイルをアップロードできる可能性があり、これにより保存型クロスサイトスクリプティング(Stored Cross-Site Scripting)が発生する可能性があります。(出典: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git
file-manager が管理者によって事前に設定されている必要があります。Pythonスクリプト poc.py の wordpressUsername、wordpressPassword、targetBaseUrl、fileManagerPostPath、attackerIpAddress、attackerPort を希望の値に更新してください。その後、python3 poc.py を実行して PoC スクリプトを実行します。
PoC ビデオデモ:
https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562