Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp-file-manager-CVE-2020-25213 — https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8 | Kitploit
उपकरण/GitHubGitHub/mansoorr123/wp-file-manager-cve-2020-25213
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmansoorr123/wp-file-manager-cve-2020-25213

wp-file-manager-CVE-2020-25213

https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
58265 साल पहलेKitploit द्वारा समीक्षित

WP-file-manager शोषण CVE-2020-25213

WP-file-manager वर्डप्रेस प्लगइन (<6.9) अप्रमाणित मनमानी फ़ाइल अपलोड के लिए संवेदनशील है जिसके परिणामस्वरूप सिस्टम का पूर्ण समझौता होता है।

अधिक जानकारी के लिए मेरे लेख को देखें जो यहाँ प्रकाशित है।

अस्वीकरण

मैंने यह कमजोरी खोजी नहीं है और न ही इस CVE का कोई श्रेय ले रहा हूँ। मैंने केवल विभिन्न ब्लॉगों जैसे wordfence, seravo पर उपलब्ध विवरण का विश्लेषण करने के बाद शोषण बनाया है, इस आदर्श वाक्य के साथ कि पाठक समझें कि कमजोरी के विवरण का विश्लेषण करके POC कैसे बनाया जाए।
मैं इस शोषण का उपयोग करके किसी संगठन को हुए किसी भी नुकसान के लिए जिम्मेदार नहीं हूँ और मैं पाठकों को सलाह दूंगा कि वे संगठन से लिखित सहमति के बिना इस कमजोरी का शोषण न करें क्योंकि यह संगठन को अन्य हैकर्स के हमलों के लिए खुला छोड़ सकता है।

स्थापना

git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh

स्विचेस

root@kitploit:~
-u|--wp_url				वर्डप्रेस लक्ष्य url
-f|--upload_file			लक्ष्य पर अपलोड करने के लिए स्थानीय फ़ाइल का पूर्ण पथ।
-k|--check				केवल जाँचता है कि कमजोर एंडपॉइंट मौजूद है और उसका विशेष फिंगरप्रिंट है या नहीं। कोई फ़ाइल अपलोड नहीं की जाती।
-v|--verbose				निष्पादित होने वाले curl कमांड को भी प्रिंट करता है
-h|--help				सहायता मेनू प्रिंट करें

उपयोग

./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check ./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose

स्क्रीनशॉट

स्क्रीनशॉट 1 स्क्रीनशॉट 2 स्क्रीनशॉट 3

क्रेडिट्स

  1. https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
  2. https://seravo.com/blog/0-day-vulnerability-in-wp-file-manager/
टूल डाउनलोड करें