Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Python-exploit-CVE-2020-25213 — वर्डप्रेस में RCE के लिए पायथन शोषण | Kitploit
उपकरण/GitHubGitHub/bly-coder/python-exploit-cve-2020-25213
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubbly-coder/python-exploit-cve-2020-25213

Python-exploit-CVE-2020-25213

वर्डप्रेस में RCE के लिए पायथन शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
6143 साल पहलेअभी तक समीक्षित नहीं
साझा करें

विवरण

WordPress के लिए File Manager (wp-file-manager) प्लगइन (संस्करण 6.9 से पहले) रिमोट हमलावरों को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है, क्योंकि यह एक असुरक्षित उदाहरण elFinder कनेक्टर फ़ाइल का नाम बदलकर .php एक्सटेंशन कर देता है। उदाहरण के लिए, यह हमलावरों को elFinder अपलोड (या mkfile और put) कमांड चलाकर wp-content/plugins/wp-file-manager/lib/files/ निर्देशिका में PHP कोड लिखने की अनुमति देता है। इसका अगस्त और सितंबर 2020 में वास्तविक दुनिया में शोषण किया गया था।

डेमो

root@kitploit:~
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id

लेखक

  • @BLY

तैनाती

तैनात करने के लिए:

root@kitploit:~
  git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
  run with python3
टूल डाउनलोड करें