Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 — Exploit de prueba de concepto para CVE-2020-28948 y CVE-2020-28949 dirigido a vulnerabilidades de deserialización e inclusión PHAR en Archive_Tar, que permite la eliminación remota de archivos y la ejecución de código. | Kitploit
Herramientas/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

Exploit de prueba de concepto para CVE-2020-28948 y CVE-2020-28949 dirigido a vulnerabilidades de deserialización e inclusión PHAR en Archive_Tar, que permite la eliminación remota de archivos y la ejecución de código.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC para CVE-2020-28948 y CVE-2020-28949

Los archivos aquí contienen el PoC para CVE-2020-28948 y CVE-2020-28949 para lograr la explotación remota.

El servidor

La carpeta server contiene un servidor de subida simple que utiliza la librería vulnerable Archive_Tar, ubicada en server/Archive. El servidor acepta un archivo Tar del usuario, lo extrae y lo almacena en la carpeta server/uploads/.

Para iniciar el servidor con la librería vulnerable:

root@kitploit:~
cd server
make build
make start

Para iniciar el servidor con la librería parcheada:

root@kitploit:~
cd server
make build-patched
make start-patched

Accede al servidor remoto a través de http://localhost:8080

CVE-2020-28948 (Ataque de deserialización PHAR)

  1. Navega a la carpeta de PoC correspondiente.
  2. Especifica el objetivo para la eliminación arbitraria de archivos modificando en
$delete_target
create_phar.php
  • Para ver el archivo confidencial secret.md, elimina el archivo .htaccess
  • Para hacer DoS, elimina index.html
  • Crea exploit.tar
    root@kitploit:~
    make create_exploit
    
  • Sube exploit.tar al servidor remoto
  • Observa la eliminación del archivo en el servidor.
    • Puedes acceder a http://localhost:8080/uploads/secret.md si se elimina .htaccess.
  • CVE-2020-28949 (Ataque de inclusión PHAR)

    1. Navega a la carpeta de PoC correspondiente.
    2. Crea exploit.tar
      root@kitploit:~
      make create_exploit
      
    3. Sube exploit.tar al servidor remoto
    4. Observa que shell.php se sube.
      • Puedes acceder a http://localhost:8080/shell.php
    5. Logra algo de RCE (por ejemplo, ejecuta whoami en el servidor)
      • http://localhost:8080/shell.php?cmd=whoami
    Descargar herramienta