Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Python-CVE-2020-25213 — Exploit Interativo em Python para Vulnerabilidade do WP File Manager. O plugin File Manager (wp-file-manager) antes da versão 6.9 para WordPress permite que atacantes remotos enviem e executem código PHP arbitrário porque renomeia um arquivo de conector elFinder de exemplo inseguro para ter a extensão .php. | Kitploit
Ferramentas/GitHubGitHub/e1tex/python-cve-2020-25213
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

Ver Repositório
32há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Exploit Interativo em Python para Vulnerabilidade do WP File Manager. O plugin File Manager (wp-file-manager) antes da versão 6.9 para WordPress permite que atacantes remotos enviem e executem código PHP arbitrário porque renomeia um arquivo de conector elFinder de exemplo inseguro para ter a extensão .php.

Compartilhar

Python-CVE-2020-25213

Exploit Interativo em Python para a Vulnerabilidade do WP File Manager. O plugin File Manager (wp-file-manager) antes da versão 6.9 para WordPress permite que atacantes remotos façam upload e executem código PHP arbitrário porque renomeia um arquivo de conexão elFinder inseguro para ter a extensão .php.

O script usa os módulos Python argparse, requests, re, sys, os, json e random.

Para instalar esses módulos via pip, execute o seguinte comando no terminal:

pip install -r requirements.txt

Quando este comando for executado, o pip lerá o arquivo requirements.txt e instalará todos os módulos listados e suas dependências.

Para usar o script, você pode fornecer os seguintes argumentos:

  • url (obrigatório): A URL do site WordPress alvo.
  • --upload-file (opcional): O arquivo a ser enviado para o servidor, se o WP File Manager estiver vulnerável.
  • --check (opcional): Verifica se o plugin WP File Manager está vulnerável.
  • --verbose (opcional): Ativa a saída detalhada.

Aqui estão alguns exemplos de como usar o script:

Para verificar se o plugin WP File Manager está vulnerável:

python exploit_wp_file_manager.py https://www.example.com --check

Para enviar um arquivo para o servidor:

python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

Para ativar a saída detalhada:

python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

Por favor, note que explorar vulnerabilidades em software sem permissão é ilegal e pode ter consequências graves. Este script é apenas para fins educacionais. Use-o por sua conta e risco.

Baixar ferramenta