
Exploit de prueba de concepto para CVE-2020-28948 y CVE-2020-28949 dirigido a vulnerabilidades de deserialización e inclusión PHAR en Archive_Tar, que permite la eliminación remota de archivos y la ejecución de código.
Los archivos aquí contienen el PoC para CVE-2020-28948 y CVE-2020-28949 para lograr la explotación remota.
La carpeta server contiene un servidor de subida simple que utiliza la librería vulnerable Archive_Tar, ubicada en server/Archive. El servidor acepta un archivo Tar del usuario, lo extrae y lo almacena en la carpeta server/uploads/.
Para iniciar el servidor con la librería vulnerable:
cd server
make build
make start
Para iniciar el servidor con la librería parcheada:
cd server
make build-patched
make start-patched
Accede al servidor remoto a través de http://localhost:8080
$delete_targetcreate_phar.phpsecret.md, elimina el archivo .htaccessindex.htmlexploit.tar
make create_exploit
exploit.tar al servidor remoto.htaccess.exploit.tar
make create_exploit
exploit.tar al servidor remotoshell.php se sube.
whoami en el servidor)