Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wordpress-rce-vapt-cve-2020-25213 — 教育目的のサイバーセキュリティプロジェクトで、CVE-2020-25213(WordPress File Manager Plugin RCE)の悪用と緩和策を実証します。マルウェアシミュレーション、VAPT分析、および管理されたラボ環境でのセキュリティパッチの実装を含みます。 | Kitploit
ツール/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
脆弱性分析エクスプロイトウェブアプリケーション悪用フィッシングマルウェア分析ペネトレーションテストソーシャルエンジニアリング学習と教育ラボと実践
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

教育目的のサイバーセキュリティプロジェクトで、CVE-2020-25213(WordPress File Manager Plugin RCE)の悪用と緩和策を実証します。マルウェアシミュレーション、VAPT分析、および管理されたラボ環境でのセキュリティパッチの実装を含みます。

リポジトリを見る
174ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress RCE の悪用と緩和(CVE-2020-25213)

📌 プロジェクト概要

このプロジェクトは、IE4012 – Offensive Hacking Tactics & Strategies モジュールの一環として開発されました。

管理されたラボ環境における完全なサイバーセキュリティ攻撃ライフサイクルを実証するもので、以下を含みます:

  • ソーシャルエンジニアリング攻撃
  • マルウェアシミュレーション
  • 脆弱性の悪用
  • VAPT分析
  • セキュリティパッチの実装

🎯 対象脆弱性

  • CVE ID: CVE-2020-25213
  • 脆弱性: WordPress File Managerプラグインのリモートコード実行
  • 重大度: 重大(CVSS 9.8)
  • 種別: 未認証ファイルアップロード → RCE

🧪 ラボ環境

役割OSIP
攻撃者Kali Linuxx.x.x.x
被害者Ubuntu + WordPressy.y.y.y

⚔️ 攻撃チェーン

  1. フィッシングメール(偽のWordPressアップデート)
  2. マルウェアの実行(トロイの木馬化されたインストーラー)
  3. 条件付きトリガー(ネットワーク検出)
  4. CVE-2020-25213の悪用
  5. Webシェルのアップロード
  6. リモートコード実行

🛠 使用ツール

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 主な特徴

  • ソーシャルエンジニアリングベースの感染
  • 自動化された脆弱性の悪用
  • マルウェアの挙動シミュレーション
  • ポストエクスプロイテーションアクセス
  • 完全なVAPT手法
  • パッチの開発とテスト

🛡️ 緩和策とパッチ

  • プラグインの更新(v6.9+)
  • 認証チェックの追加
  • PHPファイルのアップロードのブロック
  • WAFルールの実装
  • ファイル処理のセキュリティ強化

📊 影響

  • 機密性:高
  • 完全性:高
  • 可用性:高

📁 プロジェクト構成

/report
/malware
/exploit
/patch
/screenshots

👨‍💻 著者

  • 名前:Jayarathna K.P.G.C.M

📎 参考文献

  • CVE-2020-25213ドキュメント
  • WordPressセキュリティアドバイザリ

ツールをダウンロード