Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wp-file-manager-CVE-2020-25213 — https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8 | Kitploit
Tools/GitHubGitHub/mansoorr123/wp-file-manager-cve-2020-25213
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmansoorr123/wp-file-manager-cve-2020-25213

wp-file-manager-CVE-2020-25213

https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
5826vor 5 JahrenVon Kitploit geprüft

WP-file-manager-Exploit CVE-2020-25213

Das WordPress-Plugin WP-file-manager (<6.9) ist anfällig für nicht authentifizierte Uploads beliebiger Dateien, was zu einer vollständigen Kompromittierung des Systems führt.

Für weitere Details verweise ich auf mein hier veröffentlichtes Writeup.

Disclaimer

Ich habe diese Schwachstelle nicht entdeckt und beanspruche auch keine Anerkennung für diese CVE. Ich habe den Exploit nur erstellt, nachdem ich die auf verschiedenen Blogs wie wordfence und seravo verfügbare Beschreibung analysiert habe, mit dem Ziel, den Lesern zu zeigen, wie man einen POC erstellt, indem man lediglich die Beschreibung der Schwachstelle analysiert.
Ich bin nicht verantwortlich für Schäden, die einer Organisation durch die Verwendung dieses Exploits entstehen, und ich rate den Lesern, diese Schwachstelle nicht ohne schriftliche Zustimmung der Organisation auszunutzen, da dies die Organisation für Angriffe durch andere Hacker öffnen könnte.

Installation

git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh

Optionen

root@kitploit:~
-u|--wp_url				WordPress-Ziel-URL  
-f|--upload_file			Absoluter Speicherort der lokalen Datei, die auf das Ziel hochgeladen werden soll.  
-k|--check				Prüft nur, ob der anfällige Endpunkt existiert und einen bestimmten Fingerprint aufweist. Es wird keine Datei hochgeladen.  
-v|--verbose				Gibt außerdem den curl-Befehl aus, der ausgeführt wird  
-h|--help				Hilfemenü anzeigen  

Verwendung

./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose

Screenshots

Screenshot 1 Screenshot 2 Screenshot 3

Danksagungen

  1. https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
  2. https://seravo.com/blog/0-day-vulnerability-in-wp-file-manager/
Tool herunterladen