
استغلال إثبات المفهوم لـ CVE-2020-28948 وCVE-2020-28949 يستهدف ثغرات إلغاء تسلسل PHAR والتضمين في Archive_Tar، مما يتيح حذف الملفات عن بعد وتنفيذ الكود.
الملفات هنا تحتوي على PoC لثغرتي CVE-2020-28948 و CVE-2020-28949 لتحقيق استغلال عن بُعد
يحتوي مجلد الخادم على خادم رفع بسيط يستخدم مكتبة Archive_Tar الهشّة، والموجودة في server/Archive. يستقبل الخادم أرشيف Tar من المستخدم، ويقوم باستخراجه وتخزينه في مجلد server/uploads/.
لبدء الخادم بالمكتبة الهشّة:
cd server
make build
make start
لبدء الخادم بالمكتبة المُصحَّحة:
cd server
make build-patched
make start-patched
قم بالوصول إلى الخادم البعيد عبر http://localhost:8080
$delete_target في
create_phar.phpsecret.md، احذف ملف .htaccessindex.htmlexploit.tar
make create_exploit
exploit.tar إلى الخادم البعيد.htaccess.exploit.tar
make create_exploit
exploit.tar إلى الخادم البعيدshell.php.
whoami على الخادم)