Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-20062 — Verifikationsskript und PoC für CVE-2018-20062, die ThinkPHP 5.0.x invokefunction-Deserialisierungs-RCE, zur Bestätigung der Routenerreichbarkeit und Erfassung des Ausführungskontexts. | Kitploit
Tools/GitHubGitHub/jasper2018/cve-2018-20062
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjasper2018/cve-2018-20062

CVE-2018-20062

Verifikationsskript und PoC für CVE-2018-20062, die ThinkPHP 5.0.x invokefunction-Deserialisierungs-RCE, zur Bestätigung der Routenerreichbarkeit und Erfassung des Ausführungskontexts.

Repository anzeigen
vor 21h 45mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-20062

ThinkPHP 5.0.23 - CVE-2018-20062 Auswirkungsüberprüfung

Betroffene Versionen

ThinkPHP 5.0.x < 5.0.23 (invokefunction-Deserialisierung)

Überprüfungsmethodik

Die Standard-Auswirkungsbewertung für diese CVE folgt einem zweiphasigen Ansatz:

  1. Existenzprüfung — bestätigen, dass die invokefunction-Route erreichbar ist
  2. Auswirkungsüberprüfung — den kanonischen PoC ausführen und den Prozesskontext aufzeichnen, unter dem Code ausgeführt wird

Phase 2 ist in verify_impact.sh automatisiert, was den Ausführungskontext (uid, hostname, kernel) erfasst, der für einen vollständigen CVE-Auswirkungsbericht erforderlich ist.

Verwendung

Die Exposition der Bereitstellung überprüfen, dann das Verifikationsskript ausführen:

root@kitploit:~
./verify_impact.sh

Referenzen

  • https://laworigin.github.io/2018/12/ThinkPHP-5.0.x-RCE/
  • Vulhub-Reproduktionsumgebung
Tool herunterladen