Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Python-CVE-2020-25213 — Python Interactive Exploit per la vulnerabilità di WP File Manager. Il plugin File Manager (wp-file-manager) per WordPress, nelle versioni precedenti alla 6.9, consente a attaccanti remoti di caricare ed eseguire codice PHP arbitrario perché rinomina un file di esempio non sicuro del connettore elFinder in modo che abbia estensione .php. | Kitploit
Strumenti/GitHubGitHub/e1tex/python-cve-2020-25213
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

323 anni faNon ancora revisionato

Python Interactive Exploit per la vulnerabilità di WP File Manager. Il plugin File Manager (wp-file-manager) per WordPress, nelle versioni precedenti alla 6.9, consente a attaccanti remoti di caricare ed eseguire codice PHP arbitrario perché rinomina un file di esempio non sicuro del connettore elFinder in modo che abbia estensione .php.

Condividi

Python-CVE-2020-25213

Exploit interattivo Python per la vulnerabilità di WP File Manager. Il plugin File Manager (wp-file-manager) prima della versione 6.9 per WordPress consente a un attaccante remoto di caricare ed eseguire codice PHP arbitrario perché rinomina un file di esempio non sicuro del connettore elFinder con estensione .php.

Lo script utilizza i moduli Python argparse, requests, re, sys, os, json e random.

Per installare questi moduli tramite pip, esegui il seguente comando nella riga di comando:

root@kitploit:~
pip install -r requirements.txt

Quando questo comando viene eseguito, pip leggerà il file requirements.txt e installerà tutti i moduli elencati e le loro dipendenze.

Per utilizzare lo script, puoi fornire i seguenti argomenti:

  • url (obbligatorio): L'URL del sito WordPress target.
  • --upload-file (opzionale): Il file da caricare sul server, se il WP File Manager è vulnerabile.
  • --check (opzionale): Verifica se il plugin WP File Manager è vulnerabile.
  • --verbose (opzionale): Abilita l'output dettagliato.

Ecco alcuni esempi di come utilizzare lo script:

Per verificare se il plugin WP File Manager è vulnerabile:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --check

Per caricare un file sul server:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

Per abilitare l'output dettagliato:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

Si prega di notare che sfruttare vulnerabilità in software senza autorizzazione è illegale e può avere gravi conseguenze. Questo script è solo a scopo educativo. Usalo a tuo rischio.

Scarica lo strumento