Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wordpress-rce-vapt-cve-2020-25213 — Bildungsbezogenes Cybersicherheitsprojekt, das die Ausnutzung und Eindämmung von CVE-2020-25213 (WordPress File Manager Plugin RCE) demonstriert. Beinhaltet Malware-Simulation, VAPT-Analyse und Implementierung von Sicherheitspatches in einer kontrollierten Laborumgebung. | Kitploit
Tools/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingMalware-AnalysePenetrationstestsSocial EngineeringLernen & BildungLabs & Praxis
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

Bildungsbezogenes Cybersicherheitsprojekt, das die Ausnutzung und Eindämmung von CVE-2020-25213 (WordPress File Manager Plugin RCE) demonstriert. Beinhaltet Malware-Simulation, VAPT-Analyse und Implementierung von Sicherheitspatches in einer kontrollierten Laborumgebung.

Repository anzeigen
17vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress RCE Ausnutzung & Eindämmung (CVE-2020-25213)

📌 Projektübersicht

Dieses Projekt wurde im Rahmen des Moduls IE4012 – Offensive Hacking Tactics & Strategies entwickelt.

Es demonstriert einen vollständigen Cybersicherheitsangriffslebenszyklus in einer kontrollierten Laborumgebung, einschließlich:

  • Social Engineering Angriff
  • Malware-Simulation
  • Schwachstellenausnutzung
  • VAPT-Analyse
  • Sicherheitspatch-Implementierung

🎯 Ziel-Schwachstelle

  • CVE-ID: CVE-2020-25213
  • Schwachstelle: WordPress File Manager Plugin Remote Code Execution
  • Schweregrad: Kritisch (CVSS 9.8)
  • Typ: Nicht authentifizierter Datei-Upload → RCE

🧪 Laborumgebung

RolleBetriebssystemIP
AngreiferKali Linuxx.x.x.x
OpferUbuntu + WordPressy.y.y.y

⚔️ Angriffskette

  1. Phishing-E-Mail (Gefälschtes WordPress-Update)
  2. Malware-Ausführung (Trojanisierter Installer)
  3. Bedingter Auslöser (Netzwerkerkennung)
  4. Ausnutzung von CVE-2020-25213
  5. Web-Shell-Upload
  6. Remote Code Execution

🛠 Verwendete Werkzeuge

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 Hauptmerkmale

  • Social-Engineering-basierte Infektion
  • Automatisierte Schwachstellenausnutzung
  • Malware-Verhaltenssimulation
  • Post-Exploitation-Zugriff
  • Vollständige VAPT-Methodik
  • Patch-Entwicklung und -Test

🛡️ Eindämmung & Patch

  • Aktualisiertes Plugin (v6.9+)
  • Authentifizierungsprüfungen hinzugefügt
  • PHP-Datei-Uploads blockiert
  • WAF-Regeln implementiert
  • Dateiverarbeitung gesichert

📊 Auswirkung

  • Vertraulichkeit: HOCH
  • Integrität: HOCH
  • Verfügbarkeit: HOCH

📁 Projektstruktur

/report
/malware
/exploit
/patch
/screenshots

👨‍💻 Autor

  • Name: Jayarathna K.P.G.C.M

📎 Referenzen

  • CVE-2020-25213 Dokumentation
  • WordPress Sicherheitshinweise

Tool herunterladen