Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-4861-PoC — 自动化的概念验证,用于通过任意文件上传在 WordPress File Manager Pro(Filester)中实现经过身份验证的远程代码执行,包括 WebShell 部署和命令执行。 | Kitploit
工具/GitHubGitHub/noambouillet/cve-2023-4861-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubnoambouillet/cve-2023-4861-poc

CVE-2023-4861-PoC

自动化的概念验证,用于通过任意文件上传在 WordPress File Manager Pro(Filester)中实现经过身份验证的远程代码执行,包括 WebShell 部署和命令执行。

查看仓库
21个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-4861 PoC

本仓库包含针对 CVE-2023-4861 的 Python 概念验证(PoC),该漏洞是 WordPress 插件 File Manager Pro - Filester 中的一个经过身份验证的远程代码执行问题。

漏洞摘要

  • CVE:CVE-2023-4861
  • 产品:File Manager Pro - Filester(filester)
  • 受影响版本:< 1.8.1
  • 修复版本:1.8.1
  • 漏洞类型:经过身份验证的任意文件上传导致 RCE
  • 所需权限:Filester 上的 Admin+ 权限

此 PoC 的功能

exploit.py 自动化实现了公开公告中描述的相同基本结果:

  1. 使用有效的经过身份验证的 WordPress 会话 Cookie。
  2. 打开 Filester 管理页面并提取插件 nonce。
  3. 读取当前编辑器限制。
  4. 修改限制以允许访问 并允许上传 文件。
/var/www/html/
.php
  • 通过 Filester 的连接器创建一个 PHP 文件。
  • 将一个简单的 Web Shell 写入该文件。
  • 使用您选择的命令触发 Web Shell。
  • 重要实现细节:我的 PoC 假设目标 Web 根目录为 /var/www/html/。该路径已硬编码在请求数据中,可能需要针对其他实验环境进行调整。

    环境要求

    • Python 3
    • 存在漏洞的 Filester 安装
    • 一个有效的经过身份验证的 Cookie 字符串,用于可以访问 Filester 界面的会话

    安装

    克隆仓库并进入目录:

    root@kitploit:~
    git clone https://github.com/nomaisthere/CVE-2023-4861-PoC.git
    cd CVE-2023-4861-PoC
    

    安装依赖:

    root@kitploit:~
    pip install requests
    

    使用方法

    显示帮助信息:

    root@kitploit:~
    python3 exploit.py --help
    

    基本示例:

    root@kitploit:~
    python3 exploit.py --url http://target-wordpress --command id \
        --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
    

    可选的自定义 Shell 名称:

    root@kitploit:~
    python3 exploit.py --url http://target-wordpress --shell-name shell.php --command whoami \
        --cookie 'wordpress_logged_in_xxx=...; wordpress_sec_xxx=...'
    

    注意事项

    • 这是一个经过身份验证的漏洞利用,并非未经过身份验证的 RCE。
    • 仅在您拥有或明确授权测试的环境中使用。对于您使用此工具所做的任何事情,我不承担任何责任。

    参考

    • NVD:https://nvd.nist.gov/vuln/detail/CVE-2023-4861
    • WPScan 公告:https://wpscan.com/vulnerability/7fa03f00-25c7-4e40-8592-bb4001ce019d/
    • WordPress.org 插件页面:https://wordpress.org/plugins/filester/
    下载工具