Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wordpress-rce-vapt-cve-2020-25213 — Progetto educativo di cybersecurity che dimostra lo sfruttamento e la mitigazione della CVE-2020-25213 (WordPress File Manager Plugin RCE). Include simulazione di malware, analisi VAPT e implementazione di patch di sicurezza in un ambiente di laboratorio controllato. | Kitploit
Strumenti/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingAnalisi MalwarePenetration TestingIngegneria SocialeApprendimento e FormazioneLab e Pratica
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

Progetto educativo di cybersecurity che dimostra lo sfruttamento e la mitigazione della CVE-2020-25213 (WordPress File Manager Plugin RCE). Include simulazione di malware, analisi VAPT e implementazione di patch di sicurezza in un ambiente di laboratorio controllato.

Vedi Repository
44 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttamento e Mitigazione RCE di WordPress (CVE-2020-25213)

📌 Panoramica del Progetto

Questo progetto è stato sviluppato nell'ambito del modulo IE4012 – Offensive Hacking Tactics & Strategies.

Dimostra l'intero ciclo di vita di un attacco informatico in un ambiente di laboratorio controllato, tra cui:

  • Attacco di ingegneria sociale
  • Simulazione di malware
  • Sfruttamento delle vulnerabilità
  • Analisi VAPT
  • Implementazione di patch di sicurezza

🎯 Vulnerabilità Bersaglio

  • ID CVE: CVE-2020-25213
  • Vulnerabilità: Esecuzione remota di codice nel plugin File Manager di WordPress
  • Gravità: Critica (CVSS 9.8)
  • Tipo: Upload di file senza autenticazione → RCE

🧪 Ambiente di Laboratorio

RuoloSOIP
AttaccanteKali Linuxx.x.x.x
VittimaUbuntu + WordPressy.y.y.y

⚔️ Catena di Attacco

  1. Email di phishing (falso aggiornamento di WordPress)
  2. Esecuzione del malware (installer trojanizzato)
  3. Trigger condizionale (rilevamento della rete)
  4. Sfruttamento di CVE-2020-25213
  5. Upload di web shell
  6. Esecuzione remota di codice

🛠 Strumenti Utilizzati

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 Caratteristiche Principali

  • Infezione basata sull'ingegneria sociale
  • Sfruttamento automatizzato delle vulnerabilità
  • Simulazione del comportamento del malware
  • Accesso post-sfruttamento
  • Metodologia VAPT completa
  • Sviluppo e test delle patch

🛡️ Mitigazione e Patch

  • Plugin aggiornato (v6.9+)
  • Aggiunti controlli di autenticazione
  • Bloccato l'upload di file PHP
  • Implementate regole WAF
  • Gestione sicura dei file

📊 Impatto

  • Riservatezza: ALTA
  • Integrità: ALTA
  • Disponibilità: ALTA

📁 Struttura del Progetto

root@kitploit:~
/report
/malware
/exploit
/patch
/screenshots

👨‍💻 Autore

  • Nome: Jayarathna K.P.G.C.M

📎 Riferimenti

  • Documentazione CVE-2020-25213
  • Avvisi di sicurezza di WordPress

Scarica lo strumento