Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordpress-rce-vapt-cve-2020-25213 — Projet éducatif de cybersécurité démontrant l'exploitation et l'atténuation de CVE-2020-25213 (RCE du plugin WordPress File Manager). Comprend simulation de malware, analyse VAPT, et implémentation de correctifs de sécurité dans un environnement de laboratoire contrôlé. | Kitploit
Outils/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
Analyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageAnalyse de MalwareTests d'IntrusionIngénierie SocialeApprentissage et ÉducationLabs et Pratique
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

Projet éducatif de cybersécurité démontrant l'exploitation et l'atténuation de CVE-2020-25213 (RCE du plugin WordPress File Manager). Comprend simulation de malware, analyse VAPT, et implémentation de correctifs de sécurité dans un environnement de laboratoire contrôlé.

Voir le dépôt
4il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation et Atténuation RCE WordPress (CVE-2020-25213)

📌 Aperçu du projet

Ce projet a été développé dans le cadre du module IE4012 – Offensive Hacking Tactics & Strategies.

Il démontre un cycle complet d'attaque de cybersécurité dans un environnement de laboratoire contrôlé, incluant :

  • Attaque d'ingénierie sociale
  • Simulation de malware
  • Exploitation de vulnérabilité
  • Analyse VAPT
  • Implémentation de correctifs de sécurité

🎯 Vulnérabilité cible

  • ID CVE : CVE-2020-25213
  • Vulnérabilité : Exécution de code à distance via le plugin WordPress File Manager
  • Sévérité : Critique (CVSS 9.8)
  • Type : Téléchargement de fichier non authentifié → RCE

🧪 Environnement de laboratoire

RôleOSIP
AttaquantKali Linuxx.x.x.x
VictimeUbuntu + WordPressy.y.y.y

⚔️ Chaîne d'attaque

  1. Email de phishing (fausse mise à jour WordPress)
  2. Exécution du malware (installateur trojanisé)
  3. Déclencheur conditionnel (détection réseau)
  4. Exploitation de CVE-2020-25213
  5. Téléchargement de web shell
  6. Exécution de code à distance

🛠 Outils utilisés

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 Fonctionnalités clés

  • Infection basée sur l'ingénierie sociale
  • Exploitation automatisée des vulnérabilités
  • Simulation de comportement malveillant
  • Accès post-exploitation
  • Méthodologie VAPT complète
  • Développement et test de correctifs

🛡️ Atténuation et correctif

  • Mise à jour du plugin (v6.9+)
  • Ajout de contrôles d'authentification
  • Blocage des téléchargements de fichiers PHP
  • Implémentation de règles WAF
  • Gestion sécurisée des fichiers

📊 Impact

  • Confidentialité : ÉLEVÉ
  • Intégrité : ÉLEVÉ
  • Disponibilité : ÉLEVÉ

📁 Structure du projet

root@kitploit:~
/report
/malware
/exploit
/patch
/screenshots

👨‍💻 Auteur

  • Nom : Jayarathna K.P.G.C.M

📎 Références

  • Documentation CVE-2020-25213
  • Avis de sécurité WordPress

Télécharger l’outil