## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MANSOORR123-WP-FILE-MANAGER-CVE-2020-25213
# WP-file-manager expoit CVE-2020-25213
Плагин WordPress WP-file-manager (<6.9) уязвим для неаутентифицированной произвольной загрузки файлов, что приводит к полной компрометации системы.
Более подробную информацию смотрите в моей статье, опубликованной здесь
## Отказ от ответственности
Я не обнаружил эту уязвимость и не претендую на авторство этого CVE. Я лишь создал эксплойт после анализа описания, доступного в различных блогах, таких как wordfence, seravo, с целью показать читателям, как создать POC, просто анализируя описание уязвимости.
Я не несу ответственности за любой ущерб, причиненный организации при использовании этого эксплойта, и рекомендую читателям не эксплуатировать эту уязвимость без письменного согласия организации, так как это может сделать организацию уязвимой для атак других хакеров.
## Установка
`git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git`