
Эксплойт на Python для RCE в WordPress
Плагин File Manager (wp-file-manager) версий до 6.9 для WordPress позволяет удаленным злоумышленникам загружать и выполнять произвольный PHP-код, поскольку он переименовывает небезопасный файл соединителя elFinder, добавляя расширение .php. Например, это позволяет злоумышленникам выполнить команду elFinder upload (или mkfile и put) для записи PHP-кода в директорию wp-content/plugins/wp-file-manager/lib/files/. Эта уязвимость использовалась в реальных атаках в августе и сентябре 2020 года.
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id
Для развертывания:
git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
run with python3