Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Python-CVE-2020-25213 — Интерактивный эксплойт на Python для уязвимости WP File Manager. Плагин File Manager (wp-file-manager) до версии 6.9 для WordPress позволяет удаленным злоумышленникам загружать и выполнять произвольный PHP-код, поскольку он переименовывает небезопасный файл коннектора elFinder в файл с расширением .php. | Kitploit
Инструменты/GitHubGitHub/e1tex/python-cve-2020-25213
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

Репозиторий
323 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Интерактивный эксплойт на Python для уязвимости WP File Manager. Плагин File Manager (wp-file-manager) до версии 6.9 для WordPress позволяет удаленным злоумышленникам загружать и выполнять произвольный PHP-код, поскольку он переименовывает небезопасный файл коннектора elFinder в файл с расширением .php.

Поделиться

Python-CVE-2020-25213

Python Интерактивный эксплойт для уязвимости WP File Manager. Плагин File Manager (wp-file-manager) версий до 6.9 для WordPress позволяет удаленным злоумышленникам загружать и выполнять произвольный PHP-код, поскольку он переименовывает небезопасный файл примера соединителя elFinder в расширение .php.

Скрипт использует модули Python: argparse, requests, re, sys, os, json и random.

Чтобы установить эти модули через pip, выполните следующую команду в командной строке:

pip install -r requirements.txt

При выполнении этой команды pip прочитает файл requirements.txt и установит все перечисленные модули и их зависимости.

Для использования скрипта вы можете указать следующие аргументы:

  • url (обязательно): URL целевого сайта WordPress.
  • --upload-file (необязательно): Файл для загрузки на сервер, если WP File Manager уязвим.
  • --check (необязательно): Проверить, уязвим ли плагин WP File Manager.
  • --verbose (необязательно): Включить подробный вывод.

Вот несколько примеров использования скрипта:

Чтобы проверить, уязвим ли плагин WP File Manager:

python exploit_wp_file_manager.py https://www.example.com --check

Чтобы загрузить файл на сервер:

python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

Чтобы включить подробный вывод:

python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

Обратите внимание, что эксплуатация уязвимостей в программном обеспечении без разрешения незаконна и может иметь серьезные последствия. Этот скрипт предназначен только для образовательных целей. Используйте его на свой страх и риск.

Скачать инструмент