WordPress RCE Ausnutzung & Eindämmung (CVE-2020-25213)
📌 Projektübersicht
Dieses Projekt wurde im Rahmen des Moduls IE4012 – Offensive Hacking Tactics & Strategies entwickelt.
Es demonstriert einen vollständigen Cybersicherheitsangriffslebenszyklus in einer kontrollierten Laborumgebung, einschließlich:
- Social Engineering Angriff
- Malware-Simulation
- Schwachstellenausnutzung
- VAPT-Analyse
- Sicherheitspatch-Implementierung
🎯 Ziel-Schwachstelle
- CVE-ID: CVE-2020-25213
- Schwachstelle: WordPress File Manager Plugin Remote Code Execution
- Schweregrad: Kritisch (CVSS 9.8)
- Typ: Nicht authentifizierter Datei-Upload → RCE
🧪 Laborumgebung
| Rolle | Betriebssystem | IP |
|---|
| Angreifer | Kali Linux | x.x.x.x |
| Opfer | Ubuntu + WordPress | y.y.y.y |
⚔️ Angriffskette
- Phishing-E-Mail (Gefälschtes WordPress-Update)
- Malware-Ausführung (Trojanisierter Installer)
- Bedingter Auslöser (Netzwerkerkennung)
- Ausnutzung von CVE-2020-25213
- Web-Shell-Upload
- Remote Code Execution
🛠 Verwendete Werkzeuge
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 Hauptmerkmale
- Social-Engineering-basierte Infektion
- Automatisierte Schwachstellenausnutzung
- Malware-Verhaltenssimulation
- Post-Exploitation-Zugriff
- Vollständige VAPT-Methodik
- Patch-Entwicklung und -Test
🛡️ Eindämmung & Patch
- Aktualisiertes Plugin (v6.9+)
- Authentifizierungsprüfungen hinzugefügt
- PHP-Datei-Uploads blockiert
- WAF-Regeln implementiert
- Dateiverarbeitung gesichert
📊 Auswirkung
- Vertraulichkeit: HOCH
- Integrität: HOCH
- Verfügbarkeit: HOCH
📁 Projektstruktur
/report
/malware
/exploit
/patch
/screenshots
👨💻 Autor
- Name: Jayarathna K.P.G.C.M
📎 Referenzen
- CVE-2020-25213 Dokumentation
- WordPress Sicherheitshinweise