Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nomaisthere/cve-2023-4861-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubnomaisthere/cve-2023-4861-poc

CVE-2023-4861-PoC

Proof of Concept for CVE-2023-4861 in Filester

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-4861 PoC

Este repositório contém uma prova de conceito em Python para a CVE-2023-4861, um problema de execução remota de código autenticada no plugin WordPress File Manager Pro - Filester.

Resumo da Vulnerabilidade

  • CVE: CVE-2023-4861
  • Produto: File Manager Pro - Filester (filester)
  • Versões vulneráveis: < 1.8.1
  • Versão corrigida: 1.8.1
  • Classe de vulnerabilidade: upload arbitrário de arquivo autenticado levando a RCE
  • Privilégios necessários: Admin+ no Filester

O Que Este PoC Faz

exploit.py automatiza o mesmo resultado básico descrito no aviso público:

  1. Usa um cookie de sessão WordPress autenticado válido.
  2. Abre a página de administração do Filester e extrai os nonces do plugin.
  3. Lê as restrições atuais do editor.
  4. Altera as restrições para permitir acesso a /var/www/html/ e permitir upload de .php.
  5. Cria um arquivo PHP através do conector do Filester.
  6. Escreve um webshell simples nesse arquivo.
  7. Aciona o webshell com um comando de sua escolha.

Detalhe importante da implementação: meu PoC assume que a raiz web alvo é /var/www/html/. Isso está codificado nos dados da requisição e pode precisar de ajustes para outras configurações de laboratório.

Requisitos

  • Python 3
  • Uma instalação vulnerável do Filester
  • Uma string de cookie autenticado válida para uma sessão que possa acessar a interface do Filester

Configuração

Clone o repositório e entre nele:

root@kitploit:~
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC

Instale as dependências:

root@kitploit:~
pip install requests

Uso

Mostrar ajuda:

root@kitploit:~
python3 exploit.py --help

Exemplo básico:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --command id \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Nome de shell personalizado opcional:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Notas

  • Este é um exploit autenticado. Não é um RCE não autenticado.
  • Use isto apenas em ambientes que você possui ou para os quais tem autorização explícita para testar. Não sou responsável pelo que você fizer com ele.

Referências

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-4861
  • Aviso do WPScan: https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
  • Página do plugin no WordPress.org: https://wordpress.org/plugins/filester/
Baixar ferramenta