
ThinkAdmin CVE-2020-25540 poc
ThinkAdmin CVE-2020-25540 poc
Da die Schwachstelle des Verzeichnis-Pfad-Traversals zu trivial ist, habe ich nur die Dateiauslesefunktion geschrieben. Bitte nicht zu streng kritisieren, ich bin für Hinweise dankbar, vielen Dank. Die Logik basiert auf dem PHP-Quellcode, der Schlüssel ist die Verschlüsselungsmethode. Ein Blick genügt und man versteht es.
Verwendung:
python3 poc.py -t <IP> -c <command>