
ThinkAdmin CVE-2020-25540 poc
ThinkAdmin CVE-2020-25540 poc
Poiché la vulnerabilità di directory traversal è troppo debole, è stata implementata solo la funzione di lettura file. Per favore, non siate troppo severi con me. Ogni suggerimento è ben accetto, ve ne sono immensamente grato.
La logica si basa sul codice sorgente PHP, la chiave è il metodo di crittografia. Basta guardarlo per capire.
Utilizzo:
python3 poc.py -t <IP> -c <comando>