Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-4861-PoC — 자동화된 개념 증명(PoC)으로, WordPress File Manager Pro(Filester)의 인증된 원격 코드 실행 취약점을 임의 파일 업로드를 통해 악용하며, 웹셸 배포 및 명령 실행을 포함합니다. | Kitploit
도구/GitHubGitHub/noambouillet/cve-2023-4861-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubnoambouillet/cve-2023-4861-poc

CVE-2023-4861-PoC

자동화된 개념 증명(PoC)으로, WordPress File Manager Pro(Filester)의 인증된 원격 코드 실행 취약점을 임의 파일 업로드를 통해 악용하며, 웹셸 배포 및 명령 실행을 포함합니다.

저장소 보기
252개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-4861 PoC

이 저장소는 WordPress 플러그인 File Manager Pro - Filester의 인증된 원격 코드 실행 취약점인 CVE-2023-4861에 대한 Python 개념 증명(PoC)을 포함합니다.

취약점 요약

  • CVE: CVE-2023-4861
  • 제품: File Manager Pro - Filester (filester)
  • 취약한 버전: < 1.8.1
  • 패치 버전: 1.8.1
  • 취약점 유형: 인증된 임의 파일 업로드를 통한 RCE
  • 필요한 권한: Filester의 Admin+

이 PoC가 수행하는 작업

exploit.py는 공개 권고문에 설명된 것과 동일한 기본 결과를 자동화합니다:

  1. 유효한 인증된 WordPress 세션 쿠키를 사용합니다.
  2. Filester 관리자 페이지를 열고 플러그인 nonce를 추출합니다.
  • 현재 편집기 제한 사항을 읽습니다.
  • /var/www/html/ 접근을 허용하고 .php 업로드를 허용하도록 제한 사항을 변경합니다.
  • Filester의 커넥터를 통해 PHP 파일을 생성합니다.
  • 해당 파일에 간단한 웹셸을 작성합니다.
  • 선택한 명령으로 웹셸을 트리거합니다.
  • 중요한 구현 세부 사항: 제 PoC는 대상 웹 루트가 /var/www/html/라고 가정합니다. 이 경로는 요청 데이터에 하드코딩되어 있으며 다른 실습 환경에서는 조정이 필요할 수 있습니다.

    요구 사항

    • Python 3
    • 취약한 Filester 설치
    • Filester 인터페이스에 접근할 수 있는 세션의 유효한 인증 쿠키 문자열

    설치

    저장소를 클론하고 해당 디렉토리로 이동합니다:

    root@kitploit:~
    git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
    cd CVE-2023-4861-PoC
    

    의존성을 설치합니다:

    root@kitploit:~
    pip install requests
    

    사용법

    도움말 표시:

    root@kitploit:~
    python3 exploit.py --help
    

    기본 예시:

    root@kitploit:~
    python3 exploit.py --url http://target-wordpress --command id \
        --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
    

    선택적 사용자 지정 셸 이름:

    root@kitploit:~
    python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
        --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
    

    참고 사항

    • 이는 인증된 익스플로잇입니다. 인증되지 않은 RCE가 아닙니다.
    • 소유한 환경이나 명시적으로 테스트 권한을 부여받은 환경에서만 사용하십시오. 이 도구로 수행하는 모든 행위에 대해 저는 책임을 지지 않습니다.

    참조

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-4861
    • WPScan 권고문: https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
    • WordPress.org 플러그인 페이지: https://wordpress.org/plugins/filester/
    도구 다운로드