
ThinkAdmin CVE-2020-25540 poc
ThinkAdmin CVE-2020-25540 poc
نظرًا لأن ثغرة اجتياز الدليل كانت غير مجدية، فقد تمت كتابة وظيفة قراءة الملف فقط. أرجو من الزملاء عدم الانتقاد بقسوة، وأشكركم على التوجيه، وأنا ممتن جدًا. المنطق يعتمد على كود PHP المصدر، المفتاح هو طريقة التشفير، بمجرد النظر إليها ستفهم.
الاستخدام:
python3 poc.py -t \<IP\> -c \<command\>