
Python Interactive Exploit for WP File Manager Vulnerability. The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because it renames an unsafe example elFinder connector file to have the .php extension.
Exploit Interativo em Python para a Vulnerabilidade do WP File Manager. O plugin File Manager (wp-file-manager) antes da versão 6.9 para WordPress permite que atacantes remotos façam upload e executem código PHP arbitrário porque renomeia um arquivo de conexão elFinder inseguro para ter a extensão .php.
O script usa os módulos Python argparse, requests, re, sys, os, json e random.
Para instalar esses módulos via pip, execute o seguinte comando no terminal:
pip install -r requirements.txt
Quando este comando for executado, o pip lerá o arquivo requirements.txt e instalará todos os módulos listados e suas dependências.
Para usar o script, você pode fornecer os seguintes argumentos:
url (obrigatório): A URL do site WordPress alvo.--upload-file (opcional): O arquivo a ser enviado para o servidor, se o WP File Manager estiver vulnerável.--check (opcional): Verifica se o plugin WP File Manager está vulnerável.--verbose (opcional): Ativa a saída detalhada.Aqui estão alguns exemplos de como usar o script:
Para verificar se o plugin WP File Manager está vulnerável:
python exploit_wp_file_manager.py https://www.example.com --check
Para enviar um arquivo para o servidor:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
Para ativar a saída detalhada:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
Por favor, note que explorar vulnerabilidades em software sem permissão é ilegal e pode ter consequências graves. Este script é apenas para fins educacionais. Use-o por sua conta e risco.