Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Python-exploit-CVE-2020-25213 — Exploit Python per RCE in WordPress | Kitploit
Strumenti/GitHubGitHub/bly-coder/python-exploit-cve-2020-25213
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubbly-coder/python-exploit-cve-2020-25213

Python-exploit-CVE-2020-25213

Exploit Python per RCE in WordPress

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
6143 anni faNon ancora revisionato
Condividi

Descrizione

Il plugin File Manager (wp-file-manager) prima della versione 6.9 per WordPress consente a un attaccante remoto di caricare ed eseguire codice PHP arbitrario perché rinomina un file connector elFinder di esempio non sicuro in modo che abbia estensione .php. Ciò, ad esempio, permette agli attaccanti di eseguire il comando upload (o mkfile e put) di elFinder per scrivere codice PHP nella directory wp-content/plugins/wp-file-manager/lib/files/. Questa vulnerabilità è stata sfruttata in natura ad agosto e settembre 2020.

Demo

root@kitploit:~
python3 exploit.py url command
python3 exploit.py http://wordpressite.com/ id

Autori

  • @BLY

Distribuzione

Per distribuire:

root@kitploit:~
  git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
  run with python3
Scarica lo strumento