Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Python-CVE-2020-25213 — Exploit interactivo en Python para la vulnerabilidad de WP File Manager. El plugin File Manager (wp-file-manager) anterior a la versión 6.9 para WordPress permite a atacantes remotos subir y ejecutar código PHP arbitrario porque renombra un archivo de conector de ejemplo de elFinder no seguro para que tenga la extensión .php. | Kitploit
Herramientas/GitHubGitHub/e1tex/python-cve-2020-25213
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

32hace 3 añosAún no revisado

Exploit interactivo en Python para la vulnerabilidad de WP File Manager. El plugin File Manager (wp-file-manager) anterior a la versión 6.9 para WordPress permite a atacantes remotos subir y ejecutar código PHP arbitrario porque renombra un archivo de conector de ejemplo de elFinder no seguro para que tenga la extensión .php.

Compartir

Python-CVE-2020-25213

Exploit interactivo en Python para la vulnerabilidad de WP File Manager. El plugin File Manager (wp-file-manager) anterior a la versión 6.9 de WordPress permite a atacantes remotos subir y ejecutar código PHP arbitrario porque renombra un archivo de conector de ejemplo de elFinder no seguro para que tenga la extensión .php.

El script utiliza los módulos de Python argparse, requests, re, sys, os, json y random.

Para instalar estos módulos a través de pip, ejecuta el siguiente comando en la línea de comandos:

root@kitploit:~
pip install -r requirements.txt

Cuando se ejecuta este comando, pip leerá el archivo requirements.txt e instalará todos los módulos listados y sus dependencias.

Para usar el script, puedes proporcionar los siguientes argumentos:

  • url (obligatorio): La URL del sitio web WordPress objetivo.
  • --upload-file (opcional): El archivo a subir al servidor, si WP File Manager es vulnerable.
  • --check (opcional): Comprueba si el plugin WP File Manager es vulnerable.
  • --verbose (opcional): Habilita la salida detallada (verbose).

Aquí hay algunos ejemplos de cómo usar el script:

Para comprobar si el plugin WP File Manager es vulnerable:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --check

Para subir un archivo al servidor:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

Para habilitar la salida detallada:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

Ten en cuenta que explotar vulnerabilidades en software sin permiso es ilegal y puede tener consecuencias graves. Este script es solo con fines educativos. Úsalo bajo tu propio riesgo.

Descargar herramienta