Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-10560 — Entorno de laboratorio basado en Docker y scripts de prueba de concepto para explotar CVE-2020-10560, una vulnerabilidad de lectura arbitraria de archivos en OSSN. Incluye código de exploit en PHP y Python. | Kitploit
Herramientas/GitHubGitHub/kevthehermit/cve-2020-10560
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubkevthehermit/cve-2020-10560

CVE-2020-10560

Entorno de laboratorio basado en Docker y scripts de prueba de concepto para explotar CVE-2020-10560, una vulnerabilidad de lectura arbitraria de archivos en OSSN. Incluye código de exploit en PHP y Python.

Ver Repositorio
833hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-10560

CVE-2020-10560 OSSN Lectura arbitraria de archivos

Para obtener detalles sobre cómo usar este repositorio, consulta https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read

Comenzando

docker-compose up --build

Instalación

Una vez que las imágenes estén en ejecución, puedes acceder a la página de instalación en 127.0.0.1 o 10.2.0.101

Si quieres usar BURP, no instales en 127.0.0.1 porque tendrás problemas con las redirecciones de URL.

En la página de instalación, completa todos los detalles. Puedes leer o editar el archivo compose para obtener las credenciales.

  • BD: ossn
  • usuario: ossn
  • contraseña: ossn
  • host: mysqlserver

Clave del sitio

¡Lee la entrada del blog!

POC

Hay un script de PHP y uno de Python. Consulta nuevamente la entrada del blog para obtener detalles sobre cómo usarlos.

Descargar herramienta