Sfruttamento e Mitigazione RCE di WordPress (CVE-2020-25213)
📌 Panoramica del Progetto
Questo progetto è stato sviluppato nell'ambito del modulo IE4012 – Offensive Hacking Tactics & Strategies.
Dimostra l'intero ciclo di vita di un attacco informatico in un ambiente di laboratorio controllato, tra cui:
- Attacco di ingegneria sociale
- Simulazione di malware
- Sfruttamento delle vulnerabilità
- Analisi VAPT
- Implementazione di patch di sicurezza
🎯 Vulnerabilità Bersaglio
- ID CVE: CVE-2020-25213
- Vulnerabilità: Esecuzione remota di codice nel plugin File Manager di WordPress
- Gravità: Critica (CVSS 9.8)
- Tipo: Upload di file senza autenticazione → RCE
🧪 Ambiente di Laboratorio
| Ruolo | SO | IP |
|---|
| Attaccante | Kali Linux | x.x.x.x |
| Vittima | Ubuntu + WordPress | y.y.y.y |
⚔️ Catena di Attacco
- Email di phishing (falso aggiornamento di WordPress)
- Esecuzione del malware (installer trojanizzato)
- Trigger condizionale (rilevamento della rete)
- Sfruttamento di CVE-2020-25213
- Upload di web shell
- Esecuzione remota di codice
🛠 Strumenti Utilizzati
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 Caratteristiche Principali
- Infezione basata sull'ingegneria sociale
- Sfruttamento automatizzato delle vulnerabilità
- Simulazione del comportamento del malware
- Accesso post-sfruttamento
- Metodologia VAPT completa
- Sviluppo e test delle patch
🛡️ Mitigazione e Patch
- Plugin aggiornato (v6.9+)
- Aggiunti controlli di autenticazione
- Bloccato l'upload di file PHP
- Implementate regole WAF
- Gestione sicura dei file
📊 Impatto
- Riservatezza: ALTA
- Integrità: ALTA
- Disponibilità: ALTA
📁 Struttura del Progetto
/report
/malware
/exploit
/patch
/screenshots
👨💻 Autore
- Nome: Jayarathna K.P.G.C.M
📎 Riferimenti
- Documentazione CVE-2020-25213
- Avvisi di sicurezza di WordPress