Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4861-PoC — Proof of Concept для CVE-2023-4861 в Filester | Kitploit
Инструменты/GitHubGitHub/nomaisthere/cve-2023-4861-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubnomaisthere/cve-2023-4861-poc

CVE-2023-4861-PoC

Proof of Concept для CVE-2023-4861 в Filester

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4861 PoC

Этот репозиторий содержит Python-эксплойт (PoC) для CVE-2023-4861 — проблемы аутентифицированного удалённого выполнения кода в плагине WordPress File Manager Pro - Filester.

Сводка по уязвимости

  • CVE: CVE-2023-4861
  • Продукт: File Manager Pro - Filester (filester)
  • Уязвимые версии: < 1.8.1
  • Исправленная версия: 1.8.1
  • Класс уязвимости: аутентифицированная произвольная загрузка файлов, приводящая к RCE
  • Требуемые привилегии: Admin+ в Filester

Что делает этот PoC

exploit.py автоматизирует тот же базовый результат, описанный в публичном бюллетене безопасности:

  1. Использует действительную аутентифицированную cookie-сессию WordPress.
  2. Открывает страницу администратора Filester и извлекает nonce плагина.
  3. Считывает текущие ограничения редактора.
  4. Изменяет ограничения, чтобы разрешить доступ к /var/www/html/ и разрешить загрузку .php.
  5. Создаёт PHP-файл через коннектор Filester.
  6. Записывает в этот файл простой веб-шелл.
  7. Запускает веб-шелл с выбранной вами командой.

Важная деталь реализации: мой PoC предполагает, что корневой каталог сайта — /var/www/html/. Это значение жёстко зашито в данных запроса и может потребовать корректировки для других лабораторных сред.

Требования

  • Python 3
  • Уязвимая установка Filester
  • Действительная строка аутентифицированной cookie для сессии, имеющей доступ к интерфейсу Filester

Установка

Клонируйте репозиторий и перейдите в него:

root@kitploit:~
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC

Установите зависимости:

root@kitploit:~
pip install requests

Использование

Показать справку:

root@kitploit:~
python3 exploit.py --help

Базовый пример:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --command id \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Необязательное пользовательское имя шелла:

root@kitploit:~
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
    --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'

Примечания

  • Это аутентифицированный эксплойт. Он не является неаутентифицированным RCE.
  • Используйте его только в тех средах, которыми вы владеете или для тестирования которых у вас есть явное разрешение. Я не несу ответственности за то, что вы с ним сделаете.

Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-4861
  • Бюллетень WPScan: https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
  • Страница плагина на WordPress.org: https://wordpress.org/plugins/filester/
Скачать инструмент