Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-10560 — Environnement de laboratoire basé sur Docker et scripts de preuve de concept pour exploiter CVE-2020-10560, une vulnérabilité de lecture de fichier arbitraire dans OSSN. Inclut du code d'exploitation PHP et Python. | Kitploit
Outils/GitHubGitHub/kevthehermit/cve-2020-10560
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkevthehermit/cve-2020-10560

CVE-2020-10560

Environnement de laboratoire basé sur Docker et scripts de preuve de concept pour exploiter CVE-2020-10560, une vulnérabilité de lecture de fichier arbitraire dans OSSN. Inclut du code d'exploitation PHP et Python.

Voir le dépôt
831il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-10560

CVE-2020-10560 OSSN Lecture Arbitraire de Fichiers

Pour plus de détails sur l'utilisation de ce dépôt, référez-vous à https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read

Démarrage

docker-compose up --build

Installation

Une fois les images en cours d'exécution, vous pouvez accéder à la page d'installation à 127.0.0.1 ou 10.2.0.101

Si vous souhaitez utiliser BURP, n'installez pas sur 127.0.0.1 car vous aurez des problèmes de redirection d'URL.

Sur la page d'installation, remplissez tous les détails. Vous pouvez lire ou modifier le fichier compose pour les identifiants.

  • DB: ossn
  • username: ossn
  • password: ossn
  • host: mysqlserver

Clé du site

Lisez l'article de blog !

POC

Il y a un script PHP et un script Python. Référez-vous à nouveau à l'article de blog pour les détails sur la façon de les utiliser.

Télécharger l’outil