Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

Proof-of-Concept-Exploit für CVE-2020-28948 und CVE-2020-28949, der auf PHAR-Deserialisierungs- und Inklusionsschwachstellen in Archive_Tar abzielt und das Löschen von Dateien sowie die Ausführung von Code aus der Ferne ermöglicht.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2020-28948 & CVE-2020-28949

Die hier enthaltenen Dateien enthalten PoCs für CVE-2020-28948 & CVE-2020-28949, um einen Remote-Exploit zu ermöglichen.

Der Server

Der Server-Ordner enthält einen einfachen Upload-Server, der die anfällige Bibliothek Archive_Tar verwendet und sich in server/Archive befindet. Der Server akzeptiert ein Tar-Archiv vom Benutzer, extrahiert es und speichert es im server/uploads/-Ordner.

Um den Server mit der anfälligen Bibliothek zu starten:

root@kitploit:~
cd server
make build
make start

Um den Server mit der gepatchten Bibliothek zu starten:

root@kitploit:~
cd server
make build-patched
make start-patched

Greifen Sie auf den entfernten Server über http://localhost:8080 zu.

CVE-2020-28948 (PHAR-Deserialisierungsangriff)

  1. Navigieren Sie zum entsprechenden PoC-Ordner.
  • Geben Sie das Ziel für die beliebige Dateilöschung an, indem Sie $delete_target in create_phar.php ändern.
    • Um die vertrauliche Datei secret.md anzuzeigen, löschen Sie die Datei .htaccess.
    • Um einen DoS durchzuführen, löschen Sie index.html.
  • Erstellen Sie exploit.tar
    root@kitploit:~
    make create_exploit
    
  • Laden Sie exploit.tar auf den entfernten Server hoch.
  • Beobachten Sie die Dateilöschung auf dem Server.
    • Sie können auf http://localhost:8080/uploads/secret.md zugreifen, wenn .htaccess gelöscht wurde.
  • CVE-2020-28949 (PHAR-Inklusionsangriff)

    1. Navigieren Sie zum entsprechenden PoC-Ordner.
    2. Erstellen Sie exploit.tar
      root@kitploit:~
      make create_exploit
      
    3. Laden Sie exploit.tar auf den entfernten Server hoch.
    4. Beobachten Sie, dass shell.php hochgeladen wurde.
      • Sie können auf http://localhost:8080/shell.php zugreifen.
    5. Erreichen Sie eine gewisse RCE (z.B. führen Sie whoami auf dem Server aus).
      • http://localhost:8080/shell.php?cmd=whoami
    Tool herunterladen