Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wordpress-rce-vapt-cve-2020-25213 — مشروع تعليمي في مجال الأمن السيبراني يوضح استغلال وتخفيف أثر الثغرة CVE-2020-25213 (تنفيذ الأوامر عن بُعد في إضافة WordPress File Manager). يشمل محاكاة البرمجيات الخبيثة، وتحليل VAPT، وتنفيذ تصحيح أمني في بيئة مختبرية خاضعة للتحكم. | Kitploit
أدوات/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليتحليل البرمجيات الخبيثةاختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليممختبرات وتدريب عملي
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

مشروع تعليمي في مجال الأمن السيبراني يوضح استغلال وتخفيف أثر الثغرة CVE-2020-25213 (تنفيذ الأوامر عن بُعد في إضافة WordPress File Manager). يشمل محاكاة البرمجيات الخبيثة، وتحليل VAPT، وتنفيذ تصحيح أمني في بيئة مختبرية خاضعة للتحكم.

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال RCE في ووردبريس والتخفيف منه (CVE-2020-25213)

📌 نظرة عامة على المشروع

تم تطوير هذا المشروع كجزء من وحدة IE4012 – Offensive Hacking Tactics & Strategies.

يوضح دورة حياة كاملة لهجوم إلكتروني في بيئة مختبرية خاضعة للتحكم، بما في ذلك:

  • هجوم الهندسة الاجتماعية
  • محاكاة البرمجيات الخبيثة
  • استغلال الثغرات
  • تحليل VAPT
  • تنفيذ التصحيح الأمني

🎯 الثغرة المستهدفة

  • CVE ID: CVE-2020-25213
  • الثغرة: تنفيذ التعليمات البرمجية عن بُعد في إضافة File Manager لووردبريس
  • الخطورة: حرجة (CVSS 9.8)
  • النوع: رفع ملفات دون مصادقة → RCE

🧪 بيئة المختبر

الدورنظام التشغيلIP
المهاجمKali Linuxx.x.x.x
الضحيةUbuntu + WordPressy.y.y.y

⚔️ سلسلة الهجوم

  1. بريد تصيّد (تحديث ووردبريس مزيف)
  2. تنفيذ برمجية خبيثة (مثبّت محمّل بحصان طروادة)
  3. مشغّل شرطي (كشف الشبكة)
  4. استغلال CVE-2020-25213
  5. رفع شيل ويب
  6. تنفيذ التعليمات البرمجية عن بُعد

🛠 الأدوات المستخدمة

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 الميزات الرئيسية

  • العدوى القائمة على الهندسة الاجتماعية
  • الاستغلال الآلي للثغرات
  • محاكاة سلوك البرمجيات الخبيثة
  • الوصول بعد الاستغلال
  • منهجية VAPT كاملة
  • تطوير التصحيح واختباره

🛡️ التخفيف والتصحيح

  • تحديث الإضافة (v6.9+)
  • إضافة فحوصات المصادقة
  • حظر رفع ملفات PHP
  • تنفيذ قواعد WAF
  • تأمين معالجة الملفات

📊 الأثر

  • السرية: عالية
  • السلامة: عالية
  • التوفر: عالٍ

📁 هيكل المشروع

root@kitploit:~
/report
/malware
/exploit
/patch
/screenshots

👨‍💻 المؤلف

  • الاسم: Jayarathna K.P.G.C.M

📎 المراجع

  • توثيق CVE-2020-25213
  • النشرات الأمنية لووردبريس

تنزيل الأداة