
Exploit Interativo em Python para Vulnerabilidade do WP File Manager. O plugin File Manager (wp-file-manager) antes da versão 6.9 para WordPress permite que atacantes remotos enviem e executem código PHP arbitrário porque renomeia um arquivo de conector elFinder de exemplo inseguro para ter a extensão .php.
Exploit Interativo em Python para a Vulnerabilidade do WP File Manager. O plugin File Manager (wp-file-manager) antes da versão 6.9 para WordPress permite que atacantes remotos façam upload e executem código PHP arbitrário porque renomeia um arquivo de conexão elFinder inseguro para ter a extensão .php.
O script usa os módulos Python argparse, requests, re, sys, os, json e random.
Para instalar esses módulos via pip, execute o seguinte comando no terminal:
pip install -r requirements.txt
Quando este comando for executado, o pip lerá o arquivo requirements.txt e instalará todos os módulos listados e suas dependências.
Para usar o script, você pode fornecer os seguintes argumentos:
url (obrigatório): A URL do site WordPress alvo.--upload-file (opcional): O arquivo a ser enviado para o servidor, se o WP File Manager estiver vulnerável.--check (opcional): Verifica se o plugin WP File Manager está vulnerável.--verbose (opcional): Ativa a saída detalhada.Aqui estão alguns exemplos de como usar o script:
Para verificar se o plugin WP File Manager está vulnerável:
python exploit_wp_file_manager.py https://www.example.com --check
Para enviar um arquivo para o servidor:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
Para ativar a saída detalhada:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
Por favor, note que explorar vulnerabilidades em software sem permissão é ilegal e pode ter consequências graves. Este script é apenas para fins educacionais. Use-o por sua conta e risco.