
Exploit em Python para RCE no Wordpress
O plugin File Manager (wp-file-manager) anterior à versão 6.9 para WordPress permite que atacantes remotos carreguem e executem código PHP arbitrário, pois renomeia um arquivo de conector elFinder inseguro para ter a extensão .php. Isso, por exemplo, permite que atacantes executem o comando upload (ou mkfile e put) do elFinder para escrever código PHP no diretório wp-content/plugins/wp-file-manager/lib/files/. Isso foi explorado ativamente em agosto e setembro de 2020.
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id
Para implantar:
git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
execute com python3