Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Python-CVE-2020-25213 — 针对WP File Manager漏洞的Python交互式利用。WordPress的File Manager (wp-file-manager)插件6.9之前版本允许远程攻击者上传并执行任意PHP代码,因为它将一个不安全的示例elFinder连接器文件重命名为.php扩展名。 | Kitploit
工具/GitHubGitHub/e1tex/python-cve-2020-25213
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHube1tex/python-cve-2020-25213

Python-CVE-2020-25213

针对WP File Manager漏洞的Python交互式利用。WordPress的File Manager (wp-file-manager)插件6.9之前版本允许远程攻击者上传并执行任意PHP代码,因为它将一个不安全的示例elFinder连接器文件重命名为.php扩展名。

查看仓库
323年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python-CVE-2020-25213

用于 WP File Manager 漏洞的 Python 交互式利用工具。WordPress 的 File Manager (wp-file-manager) 插件 6.9 版本之前允许远程攻击者上传并执行任意 PHP 代码,因为它将一个不安全的示例 elFinder 连接器文件重命名为 .php 扩展名。

该脚本使用 argparse、requests、re、sys、os、json 和 random Python 模块。

要通过 pip 安装这些模块,请在命令行中执行以下命令:

root@kitploit:~
pip install -r requirements.txt

执行此命令时,pip 将读取 requirements.txt 文件并安装所有列出的模块及其依赖项。

要使用该脚本,你可以提供以下参数:

  • url(必需):目标 WordPress 网站的 URL。
  • --upload-file(可选):要上传到服务器的文件(如果 WP File Manager 存在漏洞)。
  • --check(可选):检查 WP File Manager 插件是否存在漏洞。
  • --verbose(可选):启用详细输出。

以下是一些使用脚本的示例:

检查 WP File Manager 插件是否存在漏洞:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --check

上传文件到服务器:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt

启用详细输出:

root@kitploit:~
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose

请注意,未经许可利用软件漏洞是违法的,并可能导致严重后果。此脚本仅用于教育目的。使用风险自负。

下载工具