Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wordpress-rce-vapt-cve-2020-25213 — Образовательный проект по кибербезопасности, демонстрирующий эксплуатацию и нейтрализацию уязвимости CVE-2020-25213 (RCE плагина File Manager для WordPress). Включает симуляцию вредоносного ПО, анализ VAPT и внедрение исправлений безопасности в контролируемой лабораторной среде. | Kitploit
Инструменты/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингАнализ вредоносных программТестирование на ПроникновениеСоциальная инженерияОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

Образовательный проект по кибербезопасности, демонстрирующий эксплуатацию и нейтрализацию уязвимости CVE-2020-25213 (RCE плагина File Manager для WordPress). Включает симуляцию вредоносного ПО, анализ VAPT и внедрение исправлений безопасности в контролируемой лабораторной среде.

Репозиторий
3 месяцев назадЕщё не проверено

WordPress RCE Exploitation & Mitigation (CVE-2020-25213)

📌 Project Overview

This project was developed as part of the IE4012 – Offensive Hacking Tactics & Strategies module.

It demonstrates a full cybersecurity attack lifecycle in a controlled lab environment, including:

  • Атака социальной инженерии
  • Симуляция вредоносного ПО
  • Эксплуатация уязвимости
  • Анализ VAPT
  • Внедрение патча безопасности

🎯 Target Vulnerability

  • CVE ID: CVE-2020-25213
  • Vulnerability: WordPress File Manager Plugin Remote Code Execution
  • Severity: Critical (CVSS 9.8)
  • Type: Unauthenticated File Upload → RCE

🧪 Lab Environment

RoleOSIP
АтакующийKali Linuxx.x.x.x
ЖертваUbuntu + WordPressy.y.y.y

⚔️ Attack Chain

  1. Фишинговое письмо (поддельное обновление WordPress)
  2. Выполнение вредоносного ПО (троянизированный установщик)
  3. Условный триггер (обнаружение сети)
  4. Эксплуатация CVE-2020-25213
  5. Загрузка веб-шелла
  6. Удаленное выполнение кода

🛠 Tools Used

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 Key Features

  • Заражение на основе социальной инженерии
  • Автоматизированная эксплуатация уязвимости
  • Симуляция поведения вредоносного ПО
  • Доступ после эксплуатации
  • Полная методология VAPT
  • Разработка и тестирование патча

🛡️ Mitigation & Patch

  • Обновленный плагин (v6.9+)
  • Добавлены проверки аутентификации
  • Заблокирована загрузка PHP-файлов
  • Внедрены правила WAF
  • Обеспечена безопасная обработка файлов

📊 Impact

  • Конфиденциальность: ВЫСОКАЯ
  • Целостность: ВЫСОКАЯ
  • Доступность: ВЫСОКАЯ

📁 Project Structure

root@kitploit:~
/report
/malware
/exploit
/patch
/screenshots

👨‍💻 Author

  • Имя: Jayarathna K.P.G.C.M

📎 References

  • Документация CVE-2020-25213
  • Уведомления о безопасности WordPress

Скачать инструмент