Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordpress-rce-vapt-cve-2020-25213 — Projeto educacional de cibersegurança demonstrando exploração e mitigação do CVE-2020-25213 (Plugin WordPress File Manager RCE). Inclui simulação de malware, análise VAPT e implementação de patch de segurança em ambiente de laboratório controlado. | Kitploit
Ferramentas/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingAnálise de MalwareTestes de PenetraçãoEngenharia SocialAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

Projeto educacional de cibersegurança demonstrando exploração e mitigação do CVE-2020-25213 (Plugin WordPress File Manager RCE). Inclui simulação de malware, análise VAPT e implementação de patch de segurança em ambiente de laboratório controlado.

Ver Repositório
há 3 mesesAinda não revisado

Exploração e Mitigação de RCE no WordPress (CVE-2020-25213)

📌 Visão Geral do Projeto

Este projeto foi desenvolvido como parte do módulo IE4012 – Táticas e Estratégias de Hacking Ofensivo.

Ele demonstra um ciclo de vida completo de ataque cibernético em um ambiente de laboratório controlado, incluindo:

  • Ataque de engenharia social
  • Simulação de malware
  • Exploração de vulnerabilidade
  • Análise VAPT
  • Implementação de patch de segurança

🎯 Vulnerabilidade Alvo

  • ID do CVE: CVE-2020-25213
  • Vulnerabilidade: Execução Remota de Código no Plugin File Manager do WordPress
  • Severidade: Crítica (CVSS 9.8)
  • Tipo: Upload de Arquivo Não Autenticado → RCE

🧪 Ambiente de Laboratório

FunçãoSOIP
AtacanteKali Linuxx.x.x.x
VítimaUbuntu + WordPressy.y.y.y

⚔️ Cadeia de Ataque

  1. Email de Phishing (Falsa Atualização do WordPress)
  2. Execução de Malware (Instalador Trojanizado)
  3. Gatilho Condicional (Detecção de Rede)
  4. Exploração do CVE-2020-25213
  5. Upload de Web Shell
  6. Execução Remota de Código

🛠️ Ferramentas Utilizadas

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 Principais Funcionalidades

  • Infecção baseada em engenharia social
  • Exploração automatizada de vulnerabilidades
  • Simulação de comportamento de malware
  • Acesso pós-exploração
  • Metodologia VAPT completa
  • Desenvolvimento e teste de patch

🛡️ Mitigação e Patch

  • Plugin atualizado (v6.9+)
  • Adicionadas verificações de autenticação
  • Bloqueados uploads de arquivos PHP
  • Implementadas regras de WAF
  • Manipulação segura de arquivos

📊 Impacto

  • Confidencialidade: ALTA
  • Integridade: ALTA
  • Disponibilidade: ALTA

📁 Estrutura do Projeto

root@kitploit:~
/report
/malware
/exploit
/patch
/screenshots

👨‍💻 Autor

  • Nome: Jayarathna K.P.G.C.M

📎 Referências

  • Documentação do CVE-2020-25213
  • Avisos de Segurança do WordPress

Baixar ferramenta