
Скрипт Proof-of-Concept для плагина WordPress Bit File Manager версии <= 6.5.7. Аутентифицированная (Subscriber+) ограниченная загрузка JavaScript-файлов (уязвимость CVE-2024-8743)
Сценарий Proof-of-Concept (PoC) для уязвимости плагина WordPress Bit File Manager версии <= 6.5.7, связанной с ограниченной загрузкой JavaScript-файлов аутентифицированными пользователями (Subscriber+). (CVE-2024-8743)
Описание:
Плагин Bit File Manager – 100% бесплатный менеджер файлов и редактор кода с открытым исходным кодом для WordPress – уязвим к ограниченной загрузке JavaScript-файлов во всех версиях до 6.5.7 включительно. Это связано с отсутствием должных проверок разрешённых типов файлов. Это позволяет аутентифицированным атакующим, имеющим уровень доступа Subscriber и выше, с разрешениями, предоставленными администратором, загружать .css и .js файлы, что может привести к сохранённому межсайтовому скриптингу. (Источник: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git
file-manager должен быть предварительно настроен администратором.Обновите в Python-скрипте poc.py значения wordpressUsername, wordpressPassword, targetBaseUrl, fileManagerPostPath, attackerIpAddress и/или attackerPort на нужные вам. Затем выполните python3 poc.py для запуска PoC-скрипта.
Демонстрация PoC на видео: