Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-20062 — Script de verificación y PoC para CVE-2018-20062, el RCE por deserialización de invokefunction en ThinkPHP 5.0.x, que confirma la accesibilidad de la ruta y captura el contexto de ejecución. | Kitploit
Herramientas/GitHubGitHub/jasper2018/cve-2018-20062
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubjasper2018/cve-2018-20062

CVE-2018-20062

Script de verificación y PoC para CVE-2018-20062, el RCE por deserialización de invokefunction en ThinkPHP 5.0.x, que confirma la accesibilidad de la ruta y captura el contexto de ejecución.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-20062

ThinkPHP 5.0.23 - Verificación del impacto de CVE-2018-20062

Versiones afectadas

ThinkPHP 5.0.x < 5.0.23 (deserialización de invokefunction)

Metodología de verificación

La evaluación estándar del impacto para este CVE sigue un enfoque de dos fases:

  1. Comprobación de existencia — confirmar que la ruta invokefunction es accesible
  2. Verificación del impacto — ejecutar el PoC canónico y registrar el contexto del proceso bajo el cual se ejecuta el código

La fase 2 está automatizada en verify_impact.sh, que captura el contexto de ejecución (uid, hostname, kernel) requerido para un informe completo del impacto del CVE.

Uso

Verifique la exposición del despliegue y, a continuación, ejecute el script de verificación:

root@kitploit:~
./verify_impact.sh

Referencias

  • https://laworigin.github.io/2018/12/ThinkPHP-5.0.x-RCE/
  • Entorno de reproducción de Vulhub
Descargar herramienta