用于 WP File Manager 漏洞的 Python 交互式利用工具。WordPress 的 File Manager (wp-file-manager) 插件 6.9 版本之前允许远程攻击者上传并执行任意 PHP 代码,因为它将一个不安全的示例 elFinder 连接器文件重命名为 .php 扩展名。
该脚本使用 argparse、requests、re、sys、os、json 和 random Python 模块。
要通过 pip 安装这些模块,请在命令行中执行以下命令:
pip install -r requirements.txt
执行此命令时,pip 将读取 requirements.txt 文件并安装所有列出的模块及其依赖项。
要使用该脚本,你可以提供以下参数:
url(必需):目标 WordPress 网站的 URL。--upload-file(可选):要上传到服务器的文件(如果 WP File Manager 存在漏洞)。--check(可选):检查 WP File Manager 插件是否存在漏洞。--verbose(可选):启用详细输出。以下是一些使用脚本的示例:
检查 WP File Manager 插件是否存在漏洞:
python exploit_wp_file_manager.py https://www.example.com --check
上传文件到服务器:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
启用详细输出:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
请注意,未经许可利用软件漏洞是违法的,并可能导致严重后果。此脚本仅用于教育目的。使用风险自负。