Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mansoorr123/wp-file-manager-cve-2020-25213
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmansoorr123/wp-file-manager-cve-2020-25213

wp-file-manager-CVE-2020-25213

https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
5826há 5 anosRevisado pelo Kitploit

Exploit do WP-file-manager CVE-2020-25213

O plugin WP-file-manager do WordPress (<6.9) é vulnerável a upload arbitrário de arquivos sem autenticação, resultando em comprometimento total do sistema.

Para mais detalhes, consulte meu artigo publicado aqui

Isenção de responsabilidade

Não fui eu quem descobriu esta vulnerabilidade e não levo nenhum crédito por este CVE. Eu apenas criei o exploit após analisar a descrição disponível em vários blogs, como wordfence, seravo, com o objetivo de ajudar os leitores a entender como criar um POC apenas analisando a descrição da vulnerabilidade.
Não sou responsável por nenhum dano causado a uma organização que use este exploit e aconselho os leitores a não explorar esta vulnerabilidade sem consentimento por escrito da organização, pois isso pode expor a organização a ataques de outros hackers.

Instalação

git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh

Opções

root@kitploit:~
-u|--wp_url				Wordpress target url  
-f|--upload_file			Absolute location of local file to upload on the target.  
-k|--check				Only checks whether the vulnerable endpoint exists & have particular fingerprint or not. No file is uploaded.  
-v|--verbose				Also prints curl command which is going to be executed  
-h|--help				Print Help menu  

Uso

./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose

Capturas de tela

Captura de tela 1 Captura de tela 2 Captura de tela 3

Créditos

  1. https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
  2. https://seravo.com/blog/0-day-vulnerability-in-wp-file-manager/
Baixar ferramenta