Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wp-file-manager-CVE-2020-25213 — https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8 | Kitploit
工具/GitHubGitHub/mansoorr123/wp-file-manager-cve-2020-25213
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmansoorr123/wp-file-manager-cve-2020-25213

wp-file-manager-CVE-2020-25213

https://medium.com/@mansoorr/exploiting-cve-2020-25213-wp-file-manager-wordpress-plugin-6-9-3f79241f0cd8

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
582645年前Kitploit 审核通过
分享

WP-file-manager 漏洞利用 CVE-2020-25213

WP-file-manager WordPress 插件(<6.9)存在未授权任意文件上传漏洞,可导致系统完全被控制。

更多详情请参阅我发布的博客文章,链接在此

免责声明

我并未发现此漏洞,也不对该 CVE 享有任何荣誉。我只是在分析了各博客(如 wordfence、seravo)中对该漏洞的描述后编写了该利用脚本,旨在帮助读者理解如何仅通过分析漏洞描述来编写 PoC。
对于使用此利用脚本对组织造成的任何损害,我不承担任何责任。我建议读者在未获得组织书面同意的情况下不要利用此漏洞,否则可能使该组织面临其他黑客的攻击风险。

安装

git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git
chmod +x wp-file-manager-CVE-2020-25213/wp-file-manager-exploit.sh

参数

root@kitploit:~
-u|--wp_url				    WordPress 目标 URL  
-f|--upload_file			要上传到目标的本地文件的绝对路径  
-k|--check				    仅检查漏洞端点是否存在并具有特定指纹。不上传文件。  
-v|--verbose			    同时打印即将执行的 curl 命令  
-h|--help				    打印帮助菜单  

用法

./wp-file-manager-exploit.sh --wp_url https://www.example.com/wordpress --check
./wp-file-manager-exploit.sh --wp_url https://wordpress.example.com/ -f /tmp/php_hello.php --verbose

截图

Screenshot 1 Screenshot 2 Screenshot 3

致谢

  1. https://www.wordfence.com/blog/2020/09/700000-wordpress-users-affected-by-zero-day-vulnerability-in-file-manager-plugin/
  2. https://seravo.com/blog/0-day-vulnerability-in-wp-file-manager/
下载工具