Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/e1tex/python-cve-2020-25213
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

32il y a 3 ansPas encore vérifié

Exploit interactif Python pour la vulnérabilité WP File Manager. Le plugin File Manager (wp-file-manager) avant la version 6.9 pour WordPress permet à des attaquants distants de téléverser et d'exécuter du code PHP arbitraire, car il renomme un fichier connecteur elFinder d'exemple non sécurisé pour lui attribuer l'extension .php.

Partager

Python-CVE-2020-25213

Exploit interactif en Python pour la vulnérabilité WP File Manager. Le plugin File Manager (wp-file-manager) pour WordPress, avant la version 6.9, permet à des attaquants distants de téléverser et d'exécuter du code PHP arbitraire, car il renomme un fichier connecteur elFinder d'exemple non sécurisé pour lui attribuer l'extension .php.

Le script utilise les modules Python argparse, requests, re, sys, os, json et random.

Pour installer ces modules via pip, exécutez la commande suivante dans la ligne de commande :

root@kitploit:~
pip install -r requirements.txt

Lorsque cette commande est exécutée, pip lit le fichier requirements.txt et installe tous les modules listés ainsi que leurs dépendances.

Pour utiliser le script, vous pouvez fournir les arguments suivants :

  • url (obligatoire) : l'URL du site WordPress cible.
  • --upload-file (facultatif) : le fichier à téléverser sur le serveur, si WP File Manager est vulnérable.
  • --check (facultatif) : vérifier si le plugin WP File Manager est vulnérable.
  • --verbose (facultatif) : activer la sortie détaillée (mode verbeux).

Voici quelques exemples d'utilisation du script :

Pour vérifier si le plugin WP File Manager est vulnérable :

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --check

Pour téléverser un fichier sur le serveur :

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

Pour activer la sortie détaillée (mode verbeux) :

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

Veuillez noter qu'exploiter des vulnérabilités logicielles sans autorisation est illégal et peut avoir de graves conséquences. Ce script est fourni à des fins éducatives uniquement. Utilisez-le à vos propres risques.

Télécharger l’outil