Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2020-29007 — Remotecodeausführung in Mediawiki Score | Kitploit
Tools/GitHubGitHub/seqred-s-a/cve-2020-29007
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubseqred-s-a/cve-2020-29007

cve-2020-29007

Remotecodeausführung in Mediawiki Score

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVEID: CVE-2020-29007

Name der betroffenen Produkte und Versionen: Mediawiki Score (alle Versionen bis einschließlich 0.3.0)

Problemtyp: CWE-96: Unzureichende Neutralisierung von Anweisungen in statisch gespeichertem Code (‘Static Code Injection’)


Zusammenfassung

Score ist eine Mediawiki-Erweiterung, die musikalische Notation basierend auf vom Benutzer bereitgestelltem Lilypond- oder ABC-Markup erzeugt. In unseren Tests haben wir festgestellt, dass es anfällig ist für Remote-Code-Ausführung durch Scheme-Code, der in Lilypond-Markup eingebettet ist.

Alle Versionen von Score (bis einschließlich 0.3.0) erlauben die Ausführung von willkürlichem benutzerkontrolliertem Code im Kontext eines Webserver-Prozesses.

Beschreibung

Die Score-Erweiterung erzeugt musikalische Notation, indem sie vom Benutzer kontrolliertes Lilypond- oder ABC-Markup an eine GNU Lilypond-Binärdatei übergibt. Da die Binärdatei ohne die Option -dsafe ausgeführt wird, führt sie willkürlichen Guile-Scheme-Code aus, der in Lilypond-Markup eingebettet ist, einschließlich des Codes, der mit der Betriebssystem-Shell interagiert.

Um diese Schwachstelle auszunutzen, muss der Angreifer in der Lage sein, einen beliebigen Artikel auf dem verwundbaren Wiki zu bearbeiten. In den meisten Konfigurationen sollte dies für den nicht authentifizierten Angreifer möglich sein.

Reproduktion

  1. Beginnen Sie mit der Bearbeitung eines beliebigen Artikels in einem Wiki.

  2. Ersetzen Sie den Inhalt des Artikels durch den folgenden Code:

root@kitploit:~
{{Image frame|content=\new Staff <<{g^#
(number->string(system "/usr/bin/false"))
}>>}}
  1. Klicken Sie auf ‘Vorschau anzeigen’

  2. Wenn die Ausgabe ein Bild enthält, das so aussieht, ist das Wiki verwundbar: 256

Gegenmaßnahmen

Deaktivieren Sie die Score-Erweiterung.

Tool herunterladen