استغلال RCE في ووردبريس والتخفيف منه (CVE-2020-25213)
📌 نظرة عامة على المشروع
تم تطوير هذا المشروع كجزء من وحدة IE4012 – Offensive Hacking Tactics & Strategies.
يوضح دورة حياة كاملة لهجوم إلكتروني في بيئة مختبرية خاضعة للتحكم، بما في ذلك:
- هجوم الهندسة الاجتماعية
- محاكاة البرمجيات الخبيثة
- استغلال الثغرات
- تحليل VAPT
- تنفيذ التصحيح الأمني
🎯 الثغرة المستهدفة
- CVE ID: CVE-2020-25213
- الثغرة: تنفيذ التعليمات البرمجية عن بُعد في إضافة File Manager لووردبريس
- الخطورة: حرجة (CVSS 9.8)
- النوع: رفع ملفات دون مصادقة → RCE
🧪 بيئة المختبر
| الدور | نظام التشغيل | IP |
|---|
| المهاجم | Kali Linux | x.x.x.x |
| الضحية | Ubuntu + WordPress | y.y.y.y |
⚔️ سلسلة الهجوم
- بريد تصيّد (تحديث ووردبريس مزيف)
- تنفيذ برمجية خبيثة (مثبّت محمّل بحصان طروادة)
- مشغّل شرطي (كشف الشبكة)
- استغلال CVE-2020-25213
- رفع شيل ويب
- تنفيذ التعليمات البرمجية عن بُعد
🛠 الأدوات المستخدمة
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 الميزات الرئيسية
- العدوى القائمة على الهندسة الاجتماعية
- الاستغلال الآلي للثغرات
- محاكاة سلوك البرمجيات الخبيثة
- الوصول بعد الاستغلال
- منهجية VAPT كاملة
- تطوير التصحيح واختباره
🛡️ التخفيف والتصحيح
- تحديث الإضافة (v6.9+)
- إضافة فحوصات المصادقة
- حظر رفع ملفات PHP
- تنفيذ قواعد WAF
- تأمين معالجة الملفات
📊 الأثر
- السرية: عالية
- السلامة: عالية
- التوفر: عالٍ
📁 هيكل المشروع
/report
/malware
/exploit
/patch
/screenshots
👨💻 المؤلف
- الاسم: Jayarathna K.P.G.C.M
📎 المراجع
- توثيق CVE-2020-25213
- النشرات الأمنية لووردبريس