
ThinkAdmin CVE-2020-25540 poc
ThinkAdmin CVE-2020-25540 poc
Debido a que la vulnerabilidad de directory traversal era demasiado inútil, solo se implementó la función de lectura de archivos. Por favor, no critiquen demasiado, agradezco cualquier consejo, estoy muy agradecido. La lógica se refiere al código fuente de PHP, la clave es el método de cifrado, solo míralo y lo entenderás.
use age:
python3 poc.py -t <IP> -c <command>