WordPress RCE 利用与缓解措施 (CVE-2020-25213)
📌 项目概述
本项目是为 IE4012 – 进攻性黑客战术与策略 模块开发的。
它在受控实验环境中演示了完整的网络安全攻击生命周期,包括:
- 社会工程攻击
- 恶意软件模拟
- 漏洞利用
- VAPT 分析
- 安全补丁实施
🎯 目标漏洞
- CVE 编号: CVE-2020-25213
- 漏洞: WordPress 文件管理器插件远程代码执行
- 严重性: 严重 (CVSS 9.8)
- 类型: 未认证文件上传 → 远程代码执行
🧪 实验环境
| 角色 | 操作系统 | IP 地址 |
|---|
| 攻击者 | Kali Linux | x.x.x.x |
| 受害者 | Ubuntu + WordPress | y.y.y.y |
⚔️ 攻击链
- 钓鱼邮件 (伪造 WordPress 更新)
- 恶意软件执行 (木马化安装程序)
- 条件触发 (网络检测)
- CVE-2020-25213 漏洞利用
- 上传 Web Shell
- 远程代码执行
🛠 使用工具
- Nmap
- WPScan
- Burp Suite
- Netcat
- Metasploit
- Gobuster
🔍 关键特性
- 基于社会工程的感染
- 自动化漏洞利用
- 恶意软件行为模拟
- 后渗透访问
- 完整的 VAPT 方法论
- 补丁开发与测试
🛡️ 缓解措施与补丁
- 更新插件 (v6.9+)
- 增加身份验证检查
- 阻止 PHP 文件上传
- 实施 WAF 规则
- 强化文件处理
📊 影响
📁 项目结构
/report
/malware
/exploit
/patch
/screenshots
👨💻 作者
📎 参考资料
- CVE-2020-25213 文档
- WordPress 安全公告