WordPress RCE の悪用と緩和(CVE-2020-25213)
📌 プロジェクト概要
このプロジェクトは、IE4012 – Offensive Hacking Tactics & Strategies モジュールの一環として開発されました。
管理されたラボ環境における完全なサイバーセキュリティ攻撃ライフサイクルを実証するもので、以下を含みます:
- ソーシャルエンジニアリング攻撃
- マルウェアシミュレーション
- 脆弱性の悪用
- VAPT分析
- セキュリティパッチの実装
🎯 対象脆弱性
- CVE ID: CVE-2020-25213
- 脆弱性: WordPress File Managerプラグインのリモートコード実行
- 重大度: 重大(CVSS 9.8)
- 種別: 未認証ファイルアップロード → RCE
🧪 ラボ環境
| 役割 | OS | IP |
|---|
| 攻撃者 | Kali Linux | x.x.x.x |
| 被害者 | Ubuntu + WordPress | y.y.y.y |
⚔️ 攻撃チェーン
- フィッシングメール(偽のWordPressアップデート)
- マルウェアの実行(トロイの木馬化されたインストーラー)
- 条件付きトリガー(ネットワーク検出)
- CVE-2020-25213の悪用
- Webシェルのアップロード
- リモートコード実行
🛠 使用ツール
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 主な特徴
- ソーシャルエンジニアリングベースの感染
- 自動化された脆弱性の悪用
- マルウェアの挙動シミュレーション
- ポストエクスプロイテーションアクセス
- 完全なVAPT手法
- パッチの開発とテスト
🛡️ 緩和策とパッチ
- プラグインの更新(v6.9+)
- 認証チェックの追加
- PHPファイルのアップロードのブロック
- WAFルールの実装
- ファイル処理のセキュリティ強化
📊 影響
📁 プロジェクト構成
/report
/malware
/exploit
/patch
/screenshots
👨💻 著者
📎 参考文献
- CVE-2020-25213ドキュメント
- WordPressセキュリティアドバイザリ