Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Python-exploit-CVE-2020-25213 — Exploit en Python para RCE en Wordpress | Kitploit
Herramientas/GitHubGitHub/bly-coder/python-exploit-cve-2020-25213
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubbly-coder/python-exploit-cve-2020-25213

Python-exploit-CVE-2020-25213

Exploit en Python para RCE en Wordpress

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
61hace 3 añosAún no revisado

Descripción

El plugin File Manager (wp-file-manager) anterior a la versión 6.9 para WordPress permite a atacantes remotos cargar y ejecutar código PHP arbitrario porque renombra un archivo de conector elFinder de ejemplo inseguro para que tenga la extensión .php. Esto, por ejemplo, permite a los atacantes ejecutar el comando upload (o mkfile y put) de elFinder para escribir código PHP en el directorio wp-content/plugins/wp-file-manager/lib/files/. Esto fue explotado activamente en agosto y septiembre de 2020.

Demostración

root@kitploit:~
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id

Autores

  • @BLY

Despliegue

Para desplegar:

root@kitploit:~
  git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
  ejecutar con python3
Descargar herramienta