
Environnement de laboratoire basé sur Docker et scripts de preuve de concept pour exploiter CVE-2020-10560, une vulnérabilité de lecture de fichier arbitraire dans OSSN. Inclut du code d'exploitation PHP et Python.
CVE-2020-10560 OSSN Lecture Arbitraire de Fichiers
Pour plus de détails sur l'utilisation de ce dépôt, référez-vous à https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read
docker-compose up --build
Une fois les images en cours d'exécution, vous pouvez accéder à la page d'installation à 127.0.0.1 ou 10.2.0.101
Si vous souhaitez utiliser BURP, n'installez pas sur 127.0.0.1 car vous aurez des problèmes de redirection d'URL.
Sur la page d'installation, remplissez tous les détails. Vous pouvez lire ou modifier le fichier compose pour les identifiants.
Lisez l'article de blog !
Il y a un script PHP et un script Python. Référez-vous à nouveau à l'article de blog pour les détails sur la façon de les utiliser.