WordPress RCE Exploitation & Mitigation (CVE-2020-25213)
📌 Project Overview
This project was developed as part of the IE4012 – Offensive Hacking Tactics & Strategies module.
It demonstrates a full cybersecurity attack lifecycle in a controlled lab environment, including:
- Атака социальной инженерии
- Симуляция вредоносного ПО
- Эксплуатация уязвимости
- Анализ VAPT
- Внедрение патча безопасности
🎯 Target Vulnerability
- CVE ID: CVE-2020-25213
- Vulnerability: WordPress File Manager Plugin Remote Code Execution
- Severity: Critical (CVSS 9.8)
- Type: Unauthenticated File Upload → RCE
🧪 Lab Environment
| Role | OS | IP |
|---|
| Атакующий | Kali Linux | x.x.x.x |
| Жертва | Ubuntu + WordPress | y.y.y.y |
⚔️ Attack Chain
- Фишинговое письмо (поддельное обновление WordPress)
- Выполнение вредоносного ПО (троянизированный установщик)
- Условный триггер (обнаружение сети)
- Эксплуатация CVE-2020-25213
- Загрузка веб-шелла
- Удаленное выполнение кода
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 Key Features
- Заражение на основе социальной инженерии
- Автоматизированная эксплуатация уязвимости
- Симуляция поведения вредоносного ПО
- Доступ после эксплуатации
- Полная методология VAPT
- Разработка и тестирование патча
🛡️ Mitigation & Patch
- Обновленный плагин (v6.9+)
- Добавлены проверки аутентификации
- Заблокирована загрузка PHP-файлов
- Внедрены правила WAF
- Обеспечена безопасная обработка файлов
📊 Impact
- Конфиденциальность: ВЫСОКАЯ
- Целостность: ВЫСОКАЯ
- Доступность: ВЫСОКАЯ
📁 Project Structure
/report
/malware
/exploit
/patch
/screenshots
👨💻 Author
- Имя: Jayarathna K.P.G.C.M
📎 References
- Документация CVE-2020-25213
- Уведомления о безопасности WordPress