
CVE-2020-28948 और CVE-2020-28949 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Archive_Tar में PHAR डिसीरियलाइज़ेशन और इंक्लूज़न कमजोरियों को लक्षित करता है, जिससे दूरस्थ फ़ाइल विलोपन और कोड निष्पादन संभव होता है।
यहाँ फ़ाइलों में रिमोट शोषण प्राप्त करने के लिए CVE-2020-28948 और CVE-2020-28949 के लिए PoC शामिल हैं
सर्वर फ़ोल्डर में एक सरल अपलोड सर्वर है जो कमजोर Archive_Tar लाइब्रेरी का उपयोग करता है, जो server/Archive में स्थित है। सर्वर उपयोगकर्ता से एक Tar आर्काइव स्वीकार करता है, उसे निकालता है और server/uploads/ फ़ोल्डर में संग्रहीत करता है।
कमजोर लाइब्रेरी के साथ सर्वर शुरू करने के लिए:
cd server
make build
make start
पैच की गई लाइब्रेरी के साथ सर्वर शुरू करने के लिए:
cd server
make build-patched
make start-patched
http://localhost:8080 के माध्यम से रिमोट सर्वर तक पहुँचें
create_phar.php में को संशोधित करके मनमानी फ़ाइल विलोपन के लिए लक्ष्य निर्दिष्ट करें।
$delete_targetsecret.md फ़ाइल देखने के लिए, .htaccess फ़ाइल हटाएंindex.html हटाएंexploit.tar बनाएँ
make create_exploit
exploit.tar को रिमोट सर्वर पर अपलोड करें.htaccess हटा दिया जाता है तो http://localhost:8080/uploads/secret.md तक पहुँच सकते हैं।exploit.tar बनाएँ
make create_exploit
exploit.tar को रिमोट सर्वर पर अपलोड करेंshell.php अपलोड हो गया है।
whoami निष्पादित करें)