Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Python-CVE-2020-25213 — Python Interactive Exploit for WP File Manager Vulnerability. The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because it renames an unsafe example elFinder connector file to have the .php extension. | Kitploit
उपकरण/GitHubGitHub/e1tex/python-cve-2020-25213
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Python Interactive Exploit for WP File Manager Vulnerability. The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because it renames an unsafe example elFinder connector file to have the .php extension.

323 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Python-CVE-2020-25213

WP File Manager भेद्यता के लिए Python इंटरैक्टिव एक्सप्लॉइट। WordPress के लिए File Manager (wp-file-manager) प्लगइन 6.9 से पहले के संस्करण में रिमोट हमलावरों को मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है क्योंकि यह एक असुरक्षित उदाहरण elFinder कनेक्टर फ़ाइल को .php एक्सटेंशन के साथ नाम बदल देता है।

स्क्रिप्ट argparse, requests, re, sys, os, json, और random Python मॉड्यूल का उपयोग करती है।

इन मॉड्यूल को pip के माध्यम से स्थापित करने के लिए, कमांड लाइन में निम्नलिखित कमांड चलाएँ:

root@kitploit:~
pip install -r requirements.txt

जब यह कमांड निष्पादित की जाती है, pip requirements.txt फ़ाइल को पढ़ेगा और सभी सूचीबद्ध मॉड्यूल और उनकी निर्भरताओं को स्थापित करेगा।

स्क्रिप्ट का उपयोग करने के लिए, आप निम्नलिखित तर्क प्रदान कर सकते हैं:

  • url (आवश्यक): लक्ष्य WordPress वेबसाइट URL.
  • --upload-file (वैकल्पिक): यदि WP File Manager भेद्य है तो सर्वर पर अपलोड करने के लिए फ़ाइल।
  • --check (वैकल्पिक): जाँचें कि क्या WP File Manager प्लगइन भेद्य है।
  • --verbose (वैकल्पिक): विस्तृत आउटपुट सक्षम करें।

स्क्रिप्ट का उपयोग करने के कुछ उदाहरण यहाँ दिए गए हैं:

यह जाँचने के लिए कि क्या WP File Manager प्लगइन भेद्य है:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --check

सर्वर पर फ़ाइल अपलोड करने के लिए:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

विस्तृत आउटपुट सक्षम करने के लिए:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

कृपया ध्यान दें कि अनुमति के बिना सॉफ़्टवेयर में भेद्यताओं का शोषण करना अवैध है और इसके गंभीर परिणाम हो सकते हैं। यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग अपने स्वयं के जोखिम पर करें।

टूल डाउनलोड करें