
https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8
Плагин WordPress WP-file-manager (<6.9) уязвим для неаутентифицированной произвольной загрузки файлов, что приводит к полной компрометации системы.
Более подробную информацию смотрите в моей статье, опубликованной здесь
Я не обнаружил эту уязвимость и не претендую на авторство этого CVE. Я лишь создал эксплойт после анализа описания, доступного в различных блогах, таких как wordfence, seravo, с целью показать читателям, как создать POC, просто анализируя описание уязвимости.
Я не несу ответственности за любой ущерб, причиненный организации при использовании этого эксплойта, и рекомендую читателям не эксплуатировать эту уязвимость без письменного согласия организации, так как это может сделать организацию уязвимой для атак других хакеров.
git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh
-u|--wp_url URL целевого WordPress
-f|--upload_file Абсолютный путь к локальному файлу для загрузки на цель.
-k|--check Только проверяет, существует ли уязвимая конечная точка и имеет ли она определённый отпечаток. Файл не загружается.
-v|--verbose Также выводит команду curl, которая будет выполнена
-h|--help Показать справку
./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose
