WordPress: Explotación y Mitigación de RCE (CVE-2020-25213)
📌 Resumen del Proyecto
Este proyecto fue desarrollado como parte del módulo IE4012 – Tácticas y Estrategias de Hacking Ofensivo.
Demuestra un ciclo de vida completo de un ataque cibernético en un entorno de laboratorio controlado, incluyendo:
- Ataque de ingeniería social
- Simulación de malware
- Explotación de vulnerabilidades
- Análisis VAPT
- Implementación de parches de seguridad
🎯 Vulnerabilidad Objetivo
- ID CVE: CVE-2020-25213
- Vulnerabilidad: Ejecución remota de código en el plugin File Manager de WordPress
- Gravedad: Crítica (CVSS 9.8)
- Tipo: Subida de archivos sin autenticación → RCE
🧪 Entorno de Laboratorio
| Rol | SO | IP |
|---|
| Atacante | Kali Linux | x.x.x.x |
| Víctima | Ubuntu + WordPress | y.y.y.y |
⚔️ Cadena de Ataque
- Correo de phishing (falsa actualización de WordPress)
- Ejecución de malware (instalador troyanizado)
- Activación condicional (detección de red)
- Explotación de CVE-2020-25213
- Subida de webshell
- Ejecución remota de código
🛠 Herramientas Utilizadas
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 Características Clave
- Infección basada en ingeniería social
- Explotación automatizada de vulnerabilidades
- Simulación de comportamiento de malware
- Acceso post-explotación
- Metodología VAPT completa
- Desarrollo y pruebas de parches
🛡️ Mitigación y Parche
- Plugin actualizado (v6.9+)
- Comprobaciones de autenticación añadidas
- Bloqueo de subidas de archivos PHP
- Reglas WAF implementadas
- Manejo seguro de archivos
📊 Impacto
- Confidencialidad: ALTO
- Integridad: ALTO
- Disponibilidad: ALTO
📁 Estructura del Proyecto
/report
/malware
/exploit
/patch
/screenshots
👨💻 Autor
- Nombre: Jayarathna K.P.G.C.M
📎 Referencias
- Documentación de CVE-2020-25213
- Avisos de seguridad de WordPress