
Exploit proof-of-concept pour CVE-2020-28948 et CVE-2020-28949 ciblant les vulnérabilités de désérialisation PHAR et d'inclusion dans Archive_Tar, permettant la suppression de fichiers à distance et l'exécution de code.
Les fichiers ici contiennent un PoC pour CVE-2020-28948 & CVE-2020-28949 afin de réaliser une exploitation à distance.
Le dossier serveur contient un serveur de téléchargement simple qui utilise la bibliothèque vulnérable Archive_Tar, située dans server/Archive. Le serveur accepte une archive Tar de l'utilisateur, l'extrait et la stocke dans le dossier server/uploads/.
Pour démarrer le serveur avec la bibliothèque vulnérable :
cd server
make build
make start
Pour démarrer le serveur avec la bibliothèque corrigée :
cd server
make build-patched
make start-patched
Accédez au serveur distant via http://localhost:8080
$delete_target dans create_phar.php
secret.md, supprimez le fichier .htaccessindex.htmlexploit.tar
make create_exploit
exploit.tar vers le serveur distant.htaccess est supprimé.exploit.tar
make create_exploit
exploit.tar vers le serveur distantshell.php est téléchargé.
whoami sur le serveur)