Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordpress-rce-vapt-cve-2020-25213 — 教育性网络安全项目,演示CVE-2020-25213(WordPress文件管理器插件远程代码执行)的利用与缓解措施。包含恶意软件模拟、VAPT分析和安全补丁实施,在受控实验室环境中进行。 | Kitploit
工具/GitHubGitHub/cmadhushanka/wordpress-rce-vapt-cve-2020-25213
漏洞分析漏洞利用Web应用程序漏洞利用钓鱼攻击恶意软件分析渗透测试社会工程学学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubcmadhushanka/wordpress-rce-vapt-cve-2020-25213

wordpress-rce-vapt-cve-2020-25213

教育性网络安全项目,演示CVE-2020-25213(WordPress文件管理器插件远程代码执行)的利用与缓解措施。包含恶意软件模拟、VAPT分析和安全补丁实施,在受控实验室环境中进行。

查看仓库
3个月前尚未审核

WordPress RCE 利用与缓解措施 (CVE-2020-25213)

📌 项目概述

本项目是为 IE4012 – 进攻性黑客战术与策略 模块开发的。

它在受控实验环境中演示了完整的网络安全攻击生命周期,包括:

  • 社会工程攻击
  • 恶意软件模拟
  • 漏洞利用
  • VAPT 分析
  • 安全补丁实施

🎯 目标漏洞

  • CVE 编号: CVE-2020-25213
  • 漏洞: WordPress 文件管理器插件远程代码执行
  • 严重性: 严重 (CVSS 9.8)
  • 类型: 未认证文件上传 → 远程代码执行

🧪 实验环境

角色操作系统IP 地址
攻击者Kali Linuxx.x.x.x
受害者Ubuntu + WordPressy.y.y.y

⚔️ 攻击链

  1. 钓鱼邮件 (伪造 WordPress 更新)
  2. 恶意软件执行 (木马化安装程序)
  3. 条件触发 (网络检测)
  4. CVE-2020-25213 漏洞利用
  5. 上传 Web Shell
  6. 远程代码执行

🛠 使用工具

  • Nmap
  • WPScan
  • Burp Suite
  • Netcat
  • Metasploit
  • Gobuster

🔍 关键特性

  • 基于社会工程的感染
  • 自动化漏洞利用
  • 恶意软件行为模拟
  • 后渗透访问
  • 完整的 VAPT 方法论
  • 补丁开发与测试

🛡️ 缓解措施与补丁

  • 更新插件 (v6.9+)
  • 增加身份验证检查
  • 阻止 PHP 文件上传
  • 实施 WAF 规则
  • 强化文件处理

📊 影响

  • 机密性:高
  • 完整性:高
  • 可用性:高

📁 项目结构

root@kitploit:~
/report
/malware
/exploit
/patch
/screenshots

👨‍💻 作者

  • 姓名:Jayarathna K.P.G.C.M

📎 参考资料

  • CVE-2020-25213 文档
  • WordPress 安全公告

下载工具