Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wp-file-manager-CVE-2020-25213 — https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8 | Kitploit
Herramientas/GitHubGitHub/mansoorr123/wp-file-manager-cve-2020-25213
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmansoorr123/wp-file-manager-cve-2020-25213

wp-file-manager-CVE-2020-25213

https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
5826hace 5 añosRevisado por Kitploit

WP-file-manager exploit CVE-2020-25213

El plugin de WordPress WP-file-manager (<6.9) es vulnerable a la subida arbitraria de archivos sin autenticación, lo que resulta en el compromiso total del sistema.

Para más detalles, consulta mi writeup publicado aquí

Descargo de responsabilidad

No he descubierto esta vulnerabilidad ni me atribuyo mérito alguno por este CVE. Solo he creado el exploit después de analizar la descripción disponible en varios blogs como wordfence, seravo con el objetivo de que los lectores entiendan cómo crear un POC con solo analizar la descripción de la vulnerabilidad.
No soy responsable de ningún daño causado a una organización que utilice este exploit y aconsejo a los lectores que no exploten esta vulnerabilidad sin el consentimiento por escrito de la organización, ya que podría exponerla a ataques de otros hackers.

Instalación

git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh

Opciones

root@kitploit:~
-u|--wp_url				Wordpress target url  
-f|--upload_file			Absolute location of local file to upload on the target.  
-k|--check				Only checks whether the vulnerable endpoint exists & have particular fingerprint or not. No file is uploaded.  
-v|--verbose				Also prints curl command which is going to be executed  
-h|--help				Print Help menu  

Uso

./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose

Capturas

Captura 1 Captura 2 Captura 3

Créditos

  1. https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
  2. https://seravo.com/blog/0-day-vulnerability-in-wp-file-manager/
Descargar herramienta