Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wordpress-rce-vapt-cve-2020-25213 — CVE-2020-25213(WordPress File Manager Plugin RCE)의 공격 및 대응을 보여주는 교육용 사이버 보안 프로젝트입니다. 통제된 실습 환경에서 악성코드 시뮬레이션, VAPT 분석, 보안 패치 구현을 포함합니다. | Kitploit
도구/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
Vulnerability AnalysisExploitationWeb Application ExploitationPhishingMalware AnalysisPenetration TestingSocial EngineeringLearning & EducationLabs & Practice
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

CVE-2020-25213(WordPress File Manager Plugin RCE)의 공격 및 대응을 보여주는 교육용 사이버 보안 프로젝트입니다. 통제된 실습 환경에서 악성코드 시뮬레이션, VAPT 분석, 보안 패치 구현을 포함합니다.

저장소 보기
44개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WordPress RCE 익스플로잇 및 완화 (CVE-2020-25213)

📌 프로젝트 개요

이 프로젝트는 IE4012 – 오펜시브 해킹 전술 및 전략 모듈의 일환으로 개발되었습니다.

통제된 실험실 환경에서 전체 사이버 보안 공격 라이프사이클을 시연하며, 다음을 포함합니다:

  • 사회공학 공격
  • 악성코드 시뮬레이션
  • 취약점 익스플로잇
  • VAPT 분석
  • 보안 패치 구현

🎯 대상 취약점

  • CVE ID: CVE-2020-25213
  • 취약점: WordPress File Manager 플러그인 원격 코드 실행
  • 심각도: 치명적 (CVSS 9.8)
  • 유형: 인증되지 않은 파일 업로드 → RCE

🧪 실험실 환경

역할운영체제IP
공격자Kali Linuxx.x.x.x
피해자Ubuntu + WordPressy.y.y.y

⚔️ 공격 체인

  1. 피싱 이메일 (가짜 WordPress 업데이트)
  2. 악성코드 실행 (트로이 목마화된 설치 프로그램)
  3. 조건부 트리거 (네트워크 탐지)
  4. CVE-2020-25213 익스플로잇
  5. 웹 셸 업로드
  6. 원격 코드 실행

🛠 사용된 도구

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 주요 기능

  • 사회공학 기반 감염
  • 자동화된 취약점 익스플로잇
  • 악성코드 동작 시뮬레이션
  • 사후 익스플로잇 접근
  • 전체 VAPT 방법론
  • 패치 개발 및 테스트

🛡️ 완화 및 패치

  • 플러그인 업데이트 (v6.9+)
  • 인증 검사 추가
  • PHP 파일 업로드 차단
  • WAF 규칙 구현
  • 안전한 파일 처리

📊 영향

  • 기밀성: 높음
  • 무결성: 높음
  • 가용성: 높음

📁 프로젝트 구조

root@kitploit:~
/report
/malware
/exploit
/patch
/screenshots

👨‍💻 저자

  • 이름: Jayarathna K.P.G.C.M

📎 참고 자료

  • CVE-2020-25213 문서
  • WordPress 보안 권고

도구 다운로드