
Entorno de laboratorio basado en Docker y scripts de prueba de concepto para explotar CVE-2020-10560, una vulnerabilidad de lectura arbitraria de archivos en OSSN. Incluye código de exploit en PHP y Python.
CVE-2020-10560 OSSN Lectura arbitraria de archivos
Para obtener detalles sobre cómo usar este repositorio, consulta https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read
docker-compose up --build
Una vez que las imágenes estén en ejecución, puedes acceder a la página de instalación en 127.0.0.1 o 10.2.0.101
Si quieres usar BURP, no instales en 127.0.0.1 porque tendrás problemas con las redirecciones de URL.
En la página de instalación, completa todos los detalles. Puedes leer o editar el archivo compose para obtener las credenciales.
¡Lee la entrada del blog!
Hay un script de PHP y uno de Python. Consulta nuevamente la entrada del blog para obtener detalles sobre cómo usarlos.