
Интерактивный эксплойт на Python для уязвимости WP File Manager. Плагин File Manager (wp-file-manager) до версии 6.9 для WordPress позволяет удаленным злоумышленникам загружать и выполнять произвольный PHP-код, поскольку он переименовывает небезопасный файл коннектора elFinder в файл с расширением .php.
Python Интерактивный эксплойт для уязвимости WP File Manager. Плагин File Manager (wp-file-manager) версий до 6.9 для WordPress позволяет удаленным злоумышленникам загружать и выполнять произвольный PHP-код, поскольку он переименовывает небезопасный файл примера соединителя elFinder в расширение .php.
Скрипт использует модули Python: argparse, requests, re, sys, os, json и random.
Чтобы установить эти модули через pip, выполните следующую команду в командной строке:
pip install -r requirements.txt
При выполнении этой команды pip прочитает файл requirements.txt и установит все перечисленные модули и их зависимости.
Для использования скрипта вы можете указать следующие аргументы:
url (обязательно): URL целевого сайта WordPress.--upload-file (необязательно): Файл для загрузки на сервер, если WP File Manager уязвим.--check (необязательно): Проверить, уязвим ли плагин WP File Manager.--verbose (необязательно): Включить подробный вывод.Вот несколько примеров использования скрипта:
Чтобы проверить, уязвим ли плагин WP File Manager:
python exploit_wp_file_manager.py https://www.example.com --check
Чтобы загрузить файл на сервер:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
Чтобы включить подробный вывод:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
Обратите внимание, что эксплуатация уязвимостей в программном обеспечении без разрешения незаконна и может иметь серьезные последствия. Этот скрипт предназначен только для образовательных целей. Используйте его на свой страх и риск.