
بيئة معملية قائمة على Docker وسكربتات إثبات المفهوم لاستغلال CVE-2020-10560، ثغرة قراءة ملفات تعسفية في OSSN. يتضمن كود استغلال PHP وPython.
CVE-2020-10560 قراءة ملف تعسفي لـ OSSN
للحصول على تفاصيل حول كيفية استخدام هذا المستودع، راجع https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read
docker-compose up --build
بمجرد تشغيل الصور، يمكنك الوصول إلى صفحة التثبيت على 127.0.0.1 أو 10.2.0.101
إذا كنت ترغب في استخدام BURP، فلا تقم بالتثبيت على 127.0.0.1 حيث ستواجه مشاكل في إعادة توجيه عناوين URL.
في صفحة التثبيت، قم بملء جميع التفاصيل. يمكنك قراءة أو تحرير ملف compose للحصول على بيانات الاعتماد.
اقرأ المقال في المدونة!
يوجد نص برمجي PHP وآخر Python، راجع المقالة في المدونة للحصول على تفاصيل حول كيفية استخدامه.