Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-8743-PoC — WordPress插件Bit File Manager版本<=6.5.7中存在已认证(订阅者及以上)受限JavaScript文件上传漏洞(CVE-2024-8743)的概念验证脚本 | Kitploit
工具/GitHubGitHub/siunam321/cve-2024-8743-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubsiunam321/cve-2024-8743-poc

CVE-2024-8743-PoC

WordPress插件Bit File Manager版本<=6.5.7中存在已认证(订阅者及以上)受限JavaScript文件上传漏洞(CVE-2024-8743)的概念验证脚本

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-8743 PoC

背景

针对 WordPress 插件 Bit File Manager 版本 <= 6.5.7 中已验证身份(订阅者及以上)有限制 JavaScript 文件上传漏洞 (CVE-2024-8743) 的概念验证脚本

信息

描述:

Bit File Manager – 100% 免费开源文件管理器和代码编辑器 WordPress 插件在包括 6.5.7 版本在内的所有版本中均存在有限制 JavaScript 文件上传漏洞。这是由于对允许的文件类型缺乏适当的检查。这使得经过身份验证的攻击者(具有订阅者及以上访问权限,并获得管理员授予的权限)能够上传 .css 和 .js 文件,从而导致存储型跨站脚本攻击。(来源:https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)

技术细节

分析文章:https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#allowing-javascript-andor-css-files-upload---bit-file-manager-limited-file-upload

安装

root@kitploit:~
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git

使用/利用

  • 先决条件:订阅者或以上级别的用户访问权限,且管理员必须已经设置了短代码 file-manager

更新 Python 脚本 poc.py 中的 wordpressUsername、wordpressPassword、targetBaseUrl、fileManagerPostPath、attackerIpAddress 和/或 attackerPort 为您所需的值。然后运行 python3 poc.py 来执行 PoC 脚本。

PoC 视频演示:

https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562

下载工具