Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Python-CVE-2020-25213 — WP File Manager の脆弱性に対する Python インタラクティブエクスプロイト。WordPress 用 File Manager (wp-file-manager) プラグイン 6.9 より前のバージョンでは、安全でない elFinder コネクタファイルのサンプルを .php 拡張子を持つように名前変更するため、リモート攻撃者が任意の PHP コードをアップロードして実行できます。 | Kitploit
ツール/GitHubGitHub/e1tex/python-cve-2020-25213
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

WP File Manager の脆弱性に対する Python インタラクティブエクスプロイト。WordPress 用 File Manager (wp-file-manager) プラグイン 6.9 より前のバージョンでは、安全でない elFinder コネクタファイルのサンプルを .php 拡張子を持つように名前変更するため、リモート攻撃者が任意の PHP コードをアップロードして実行できます。

リポジトリを見る
323年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Python-CVE-2020-25213

WP File Manager の脆弱性に対する Python 対話型エクスプロイト。WordPress 用の File Manager (wp-file-manager) プラグイン 6.9 未満では、安全でない elFinder コネクタのサンプルファイルを .php 拡張子にリネームするため、リモート攻撃者が任意の PHP コードをアップロードして実行できてしまいます。

このスクリプトは、Python モジュールである argparse、requests、re、sys、os、json、random を使用します。

これらのモジュールを pip でインストールするには、コマンドラインで次のコマンドを実行します:

root@kitploit:~
pip install -r requirements.txt

このコマンドを実行すると、pip が requirements.txt ファイルを読み取り、リストされているすべてのモジュールとその依存関係をインストールします。

スクリプトを使用するには、以下の引数を指定できます:

  • url (必須): 対象の WordPress ウェブサイトの URL。
  • --upload-file (任意): WP File Manager が脆弱な場合にサーバーにアップロードするファイル。
  • --check (任意): WP File Manager プラグインが脆弱かどうかを確認します。
  • --verbose (任意): 詳細な出力を有効にします。

スクリプトの使用例をいくつか示します:

WP File Manager プラグインが脆弱かどうかを確認するには:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --check

サーバーにファイルをアップロードするには:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

詳細な出力を有効にするには:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

ソフトウェアの脆弱性を許可なく悪用することは違法であり、深刻な結果を招く可能性があることに注意してください。このスクリプトは教育目的のみで提供されています。自己責任で使用してください。

ツールをダウンロード