वर्डप्रेस RCE शोषण और शमन (CVE-2020-25213)
📌 परियोजना अवलोकन
यह परियोजना IE4012 – आक्रामक हैकिंग रणनीति और रणनीतियाँ मॉड्यूल के भाग के रूप में विकसित की गई थी।
यह एक नियंत्रित प्रयोगशाला वातावरण में पूर्ण साइबर सुरक्षा हमले के जीवनचक्र को प्रदर्शित करता है, जिसमें शामिल हैं:
- सोशल इंजीनियरिंग हमला
- मैलवेयर सिमुलेशन
- कमजोरियों का शोषण
- VAPT विश्लेषण
- सुरक्षा पैच कार्यान्वयन
🎯 लक्ष्य भेद्यता
- CVE ID: CVE-2020-25213
- भेद्यता: वर्डप्रेस फ़ाइल प्रबंधक प्लगइन रिमोट कोड निष्पादन
- गंभीरता: क्रिटिकल (CVSS 9.8)
- प्रकार: अनधिकृत फ़ाइल अपलोड → RCE
🧪 प्रयोगशाला वातावरण
| भूमिका | OS | IP |
|---|
| हमलावर | Kali Linux | x.x.x.x |
| पीड़ित | Ubuntu + WordPress | y.y.y.y |
⚔️ हमला श्रृंखला
- फिशिंग ईमेल (नकली वर्डप्रेस अपडेट)
- मैलवेयर निष्पादन (ट्रोजनयुक्त इंस्टॉलर)
- सशर्त ट्रिगर (नेटवर्क का पता लगाना)
- CVE-2020-25213 का शोषण
- वेब शेल अपलोड
- रिमोट कोड निष्पादन
🛠 उपयोग किए गए उपकरण
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 मुख्य विशेषताएं
- सोशल इंजीनियरिंग-आधारित संक्रमण
- स्वचालित भेद्यता शोषण
- मैलवेयर व्यवहार सिमुलेशन
- शोषण के बाद पहुंच
- पूर्ण VAPT पद्धति
- पैच विकास और परीक्षण
🛡️ शमन और पैच
- अपडेटेड प्लगइन (v6.9+)
- प्रमाणीकरण जांच जोड़ी गई
- PHP फ़ाइल अपलोड अवरुद्ध
- WAF नियम लागू किए गए
- सुरक्षित फ़ाइल हैंडलिंग
📊 प्रभाव
- गोपनीयता: उच्च
- अखंडता: उच्च
- उपलब्धता: उच्च
📁 परियोजना संरचना
/report
/malware
/exploit
/patch
/screenshots
👨💻 लेखक
- नाम: Jayarathna K.P.G.C.M
📎 संदर्भ
- CVE-2020-25213 दस्तावेज़ीकरण
- वर्डप्रेस सुरक्षा सलाह