Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordpress-rce-vapt-cve-2020-25213 — Proyecto educativo de ciberseguridad que demuestra la explotación y mitigación de CVE-2020-25213 (WordPress File Manager Plugin RCE). Incluye simulación de malware, análisis VAPT e implementación de parches de seguridad en un entorno de laboratorio controlado. | Kitploit
Herramientas/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPhishingAnálisis de MalwarePruebas de PenetraciónIngeniería SocialAprendizaje y EducaciónLabs y Práctica
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

Proyecto educativo de ciberseguridad que demuestra la explotación y mitigación de CVE-2020-25213 (WordPress File Manager Plugin RCE). Incluye simulación de malware, análisis VAPT e implementación de parches de seguridad en un entorno de laboratorio controlado.

Ver Repositorio
4hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WordPress: Explotación y Mitigación de RCE (CVE-2020-25213)

📌 Resumen del Proyecto

Este proyecto fue desarrollado como parte del módulo IE4012 – Tácticas y Estrategias de Hacking Ofensivo.

Demuestra un ciclo de vida completo de un ataque cibernético en un entorno de laboratorio controlado, incluyendo:

  • Ataque de ingeniería social
  • Simulación de malware
  • Explotación de vulnerabilidades
  • Análisis VAPT
  • Implementación de parches de seguridad

🎯 Vulnerabilidad Objetivo

  • ID CVE: CVE-2020-25213
  • Vulnerabilidad: Ejecución remota de código en el plugin File Manager de WordPress
  • Gravedad: Crítica (CVSS 9.8)
  • Tipo: Subida de archivos sin autenticación → RCE

🧪 Entorno de Laboratorio

RolSOIP
AtacanteKali Linuxx.x.x.x
VíctimaUbuntu + WordPressy.y.y.y

⚔️ Cadena de Ataque

  1. Correo de phishing (falsa actualización de WordPress)
  2. Ejecución de malware (instalador troyanizado)
  3. Activación condicional (detección de red)
  4. Explotación de CVE-2020-25213
  5. Subida de webshell
  6. Ejecución remota de código

🛠 Herramientas Utilizadas

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 Características Clave

  • Infección basada en ingeniería social
  • Explotación automatizada de vulnerabilidades
  • Simulación de comportamiento de malware
  • Acceso post-explotación
  • Metodología VAPT completa
  • Desarrollo y pruebas de parches

🛡️ Mitigación y Parche

  • Plugin actualizado (v6.9+)
  • Comprobaciones de autenticación añadidas
  • Bloqueo de subidas de archivos PHP
  • Reglas WAF implementadas
  • Manejo seguro de archivos

📊 Impacto

  • Confidencialidad: ALTO
  • Integridad: ALTO
  • Disponibilidad: ALTO

📁 Estructura del Proyecto

root@kitploit:~
/report
/malware
/exploit
/patch
/screenshots

👨‍💻 Autor

  • Nombre: Jayarathna K.P.G.C.M

📎 Referencias

  • Documentación de CVE-2020-25213
  • Avisos de seguridad de WordPress

Descargar herramienta