
Script de prova de conceito para a vulnerabilidade de upload limitado de arquivos JavaScript autenticado (Assinante+) no plugin Bit File Manager do WordPress versão <= 6.5.7 (CVE-2024-8743)
Script de Prova de Conceito para o plugin Bit File Manager do WordPress versão <= 6.5.7, vulnerabilidade de Upload Limitado de Arquivos JavaScript Autenticado (Assinante+) (CVE-2024-8743)
Descrição:
O plugin Bit File Manager – 100% Gratuito e de Código Aberto Gerenciador de Arquivos e Editor de Código para WordPress é vulnerável a Upload Limitado de Arquivos JavaScript em todas as versões até, e incluindo, a 6.5.7. Isso se deve à falta de verificações adequadas nos tipos de arquivo permitidos. Isso possibilita que atacantes autenticados, com nível de acesso de Assinante ou superior, e com permissões concedidas por um administrador, façam upload de arquivos .css e .js, o que pode levar a Cross-Site Scripting Armazenado. (De https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git
file-manager já deve ter sido configurado pelo administradorAtualize as variáveis wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress e/ou attackerPort do script Python poc.py para os valores desejados. Em seguida, execute python3 poc.py para executar o script PoC.
Demonstração em vídeo do PoC: