## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLY-CODER-PYTHON-EXPLOIT-CVE-2020-25213
## Описание
Плагин File Manager (wp-file-manager) версий до 6.9 для WordPress позволяет удаленным злоумышленникам загружать и выполнять произвольный PHP-код, поскольку он переименовывает небезопасный файл соединителя elFinder, добавляя расширение .php. Например, это позволяет злоумышленникам выполнить команду elFinder upload (или mkfile и put) для записи PHP-кода в директорию wp-content/plugins/wp-file-manager/lib/files/. Эта уязвимость использовалась в реальных атаках в августе и сентябре 2020 года.
## Демонстрация
root@kitploit:~
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id
## Авторы
* @BLY
## Развертывание
Для развертывания:
root@kitploit:~
git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
run with python3