Sploitus

Exploit for wp-file-manager

kitploit · 2026-09-04

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MANSOORR123-WP-FILE-MANAGER-CVE-2020-25213
# WP-file-manager expoit CVE-2020-25213

Плагин WordPress WP-file-manager (<6.9) уязвим для неаутентифицированной произвольной загрузки файлов, что приводит к полной компрометации системы.

Более подробную информацию смотрите в моей статье, опубликованной здесь

## Отказ от ответственности

Я не обнаружил эту уязвимость и не претендую на авторство этого CVE. Я лишь создал эксплойт после анализа описания, доступного в различных блогах, таких как wordfence, seravo, с целью показать читателям, как создать POC, просто анализируя описание уязвимости.  
Я не несу ответственности за любой ущерб, причиненный организации при использовании этого эксплойта, и рекомендую читателям не эксплуатировать эту уязвимость без письменного согласия организации, так как это может сделать организацию уязвимой для атак других хакеров.

## Установка

`git clone https://github.com/mansoorr123/wp-file-manager-CVE-2020-25213.git`