
Proof-of-Concept-Exploit für CVE-2020-28948 und CVE-2020-28949, der auf PHAR-Deserialisierungs- und Inklusionsschwachstellen in Archive_Tar abzielt und das Löschen von Dateien sowie die Ausführung von Code aus der Ferne ermöglicht.
Die hier enthaltenen Dateien enthalten PoCs für CVE-2020-28948 & CVE-2020-28949, um einen Remote-Exploit zu ermöglichen.
Der Server-Ordner enthält einen einfachen Upload-Server, der die anfällige Bibliothek Archive_Tar verwendet und sich in server/Archive befindet. Der Server akzeptiert ein Tar-Archiv vom Benutzer, extrahiert es und speichert es im server/uploads/-Ordner.
Um den Server mit der anfälligen Bibliothek zu starten:
cd server
make build
make start
Um den Server mit der gepatchten Bibliothek zu starten:
cd server
make build-patched
make start-patched
Greifen Sie auf den entfernten Server über http://localhost:8080 zu.
$delete_target in create_phar.php ändern.
secret.md anzuzeigen, löschen Sie die Datei .htaccess.index.html.exploit.tar
make create_exploit
exploit.tar auf den entfernten Server hoch..htaccess gelöscht wurde.exploit.tar
make create_exploit
exploit.tar auf den entfernten Server hoch.shell.php hochgeladen wurde.
whoami auf dem Server aus).