一个用于测试WordPress插件WPCode Lite (Insert Headers and Footers) v2.3.5中远程代码执行(RCE)漏洞的利用工具。该漏洞源于注册自定义文章类型(CPT)wpcode时未定义自定义capability_type。这一疏忽允许任何具有作者角色(或更高)的用户通过XML-RPC在服务器上执行任意PHP代码。
致谢:基于 t.me/Fanatix_Legion 的漏洞分析而创建。
仅限授权安全测试。 未经授权将此工具用于非您拥有的系统是非法的。请严格在您拥有明确书面许可进行渗透测试的系统上使用。作者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。
wp.newPost端点绕过插件UI的管理保护。disable_functions**限制而设计,常见于共享主机环境(如CloudLinux),这些环境会禁用shell_exec和system等函数。requests库pip install requests
在终端/命令提示符中运行脚本:
python wpcode_rce_tester.py
该工具将以交互方式提示您输入以下内容:
http://localhost)。get_current_user)和操作系统信息(php_uname)。?cmd=参数)。phpinfo()。scandir()本地递归列出DOCUMENT_ROOT中的文件和文件夹。要保护您的WordPress站点:
add_filter('xmlrpc_enabled', '__return_false');