Exploração e Mitigação de RCE no WordPress (CVE-2020-25213)
📌 Visão Geral do Projeto
Este projeto foi desenvolvido como parte do módulo IE4012 – Táticas e Estratégias de Hacking Ofensivo.
Ele demonstra um ciclo de vida completo de ataque cibernético em um ambiente de laboratório controlado, incluindo:
- Ataque de engenharia social
- Simulação de malware
- Exploração de vulnerabilidade
- Análise VAPT
- Implementação de patch de segurança
🎯 Vulnerabilidade Alvo
- ID do CVE: CVE-2020-25213
- Vulnerabilidade: Execução Remota de Código no Plugin File Manager do WordPress
- Severidade: Crítica (CVSS 9.8)
- Tipo: Upload de Arquivo Não Autenticado → RCE
🧪 Ambiente de Laboratório
| Função | SO | IP |
|---|
| Atacante | Kali Linux | x.x.x.x |
| Vítima | Ubuntu + WordPress | y.y.y.y |
⚔️ Cadeia de Ataque
- Email de Phishing (Falsa Atualização do WordPress)
- Execução de Malware (Instalador Trojanizado)
- Gatilho Condicional (Detecção de Rede)
- Exploração do CVE-2020-25213
- Upload de Web Shell
- Execução Remota de Código
🛠️ Ferramentas Utilizadas
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 Principais Funcionalidades
- Infecção baseada em engenharia social
- Exploração automatizada de vulnerabilidades
- Simulação de comportamento de malware
- Acesso pós-exploração
- Metodologia VAPT completa
- Desenvolvimento e teste de patch
🛡️ Mitigação e Patch
- Plugin atualizado (v6.9+)
- Adicionadas verificações de autenticação
- Bloqueados uploads de arquivos PHP
- Implementadas regras de WAF
- Manipulação segura de arquivos
📊 Impacto
- Confidencialidade: ALTA
- Integridade: ALTA
- Disponibilidade: ALTA
📁 Estrutura do Projeto
/report
/malware
/exploit
/patch
/screenshots
👨💻 Autor
- Nome: Jayarathna K.P.G.C.M
📎 Referências
- Documentação do CVE-2020-25213
- Avisos de Segurança do WordPress