Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Python-CVE-2020-25213 — Python Interactive Exploit for WP File Manager Vulnerability. The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because it renames an unsafe example elFinder connector file to have the .php extension. | Kitploit
Ferramentas/GitHubGitHub/e1tex/python-cve-2020-25213
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Python Interactive Exploit for WP File Manager Vulnerability. The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because it renames an unsafe example elFinder connector file to have the .php extension.

32há 3 anosAinda não revisado
Compartilhar

Python-CVE-2020-25213

Exploit Interativo em Python para a Vulnerabilidade do WP File Manager. O plugin File Manager (wp-file-manager) antes da versão 6.9 para WordPress permite que atacantes remotos façam upload e executem código PHP arbitrário porque renomeia um arquivo de conexão elFinder inseguro para ter a extensão .php.

O script usa os módulos Python argparse, requests, re, sys, os, json e random.

Para instalar esses módulos via pip, execute o seguinte comando no terminal:

root@kitploit:~
pip install -r requirements.txt

Quando este comando for executado, o pip lerá o arquivo requirements.txt e instalará todos os módulos listados e suas dependências.

Para usar o script, você pode fornecer os seguintes argumentos:

  • url (obrigatório): A URL do site WordPress alvo.
  • --upload-file (opcional): O arquivo a ser enviado para o servidor, se o WP File Manager estiver vulnerável.
  • --check (opcional): Verifica se o plugin WP File Manager está vulnerável.
  • --verbose (opcional): Ativa a saída detalhada.

Aqui estão alguns exemplos de como usar o script:

Para verificar se o plugin WP File Manager está vulnerável:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --check

Para enviar um arquivo para o servidor:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

Para ativar a saída detalhada:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

Por favor, note que explorar vulnerabilidades em software sem permissão é ilegal e pode ter consequências graves. Este script é apenas para fins educacionais. Use-o por sua conta e risco.

Baixar ferramenta