Sploitus

Python-exploit

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLY-CODER-PYTHON-EXPLOIT-CVE-2020-25213
## Описание

Плагин File Manager (wp-file-manager) версий до 6.9 для WordPress позволяет удаленным злоумышленникам загружать и выполнять произвольный PHP-код, поскольку он переименовывает небезопасный файл соединителя elFinder, добавляя расширение .php. Например, это позволяет злоумышленникам выполнить команду elFinder upload (или mkfile и put) для записи PHP-кода в директорию wp-content/plugins/wp-file-manager/lib/files/. Эта уязвимость использовалась в реальных атаках в августе и сентябре 2020 года.

## Демонстрация

root@kitploit:~
    
    
    python3 exploit.py url command
    python3 exploit.py http://wordpressite.com/ id
    

## Авторы

  * @BLY



## Развертывание

Для развертывания:

root@kitploit:~
    
    
      git clone https://github.com/BLY-Coder/Python-exploit-CVE-2020-25213
      run with python3