
ThinkAdmin CVE-2020-25540 эксплойт
ThinkAdmin CVE-2020-25540 poc
Поскольку уязвимость обхода каталогов слишком тривиальна, реализована только функция чтения файлов. Пожалуйста, не судите строго, буду благодарен за советы. Логика основана на исходном коде PHP, ключевой момент — метод шифрования, взгляните и поймёте.
use age:
python3 poc.py -t <IP> -c <command>