
ThinkAdmin CVE-2020-25540 poc
ThinkAdmin CVE-2020-25540 poc
Como a vulnerabilidade de travessia de diretório é muito fraca, apenas a funcionalidade de leitura de arquivos foi implementada. Colegas, por favor, sejam compreensivos e aceitem críticas construtivas. Muito obrigado. A lógica segue o código-fonte do PHP, o segredo está no método de criptografia, basta dar uma olhada para entender.
Uso:
python3 poc.py -t <IP> -c <command>