Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 — CVE-2020-28948 और CVE-2020-28949 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Archive_Tar में PHAR डिसीरियलाइज़ेशन और इंक्लूज़न कमजोरियों को लक्षित करता है, जिससे दूरस्थ फ़ाइल विलोपन और कोड निष्पादन संभव होता है। | Kitploit
उपकरण/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

CVE-2020-28948 और CVE-2020-28949 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Archive_Tar में PHAR डिसीरियलाइज़ेशन और इंक्लूज़न कमजोरियों को लक्षित करता है, जिससे दूरस्थ फ़ाइल विलोपन और कोड निष्पादन संभव होता है।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-28948 और CVE-2020-28949 के लिए PoC

यहाँ फ़ाइलों में रिमोट शोषण प्राप्त करने के लिए CVE-2020-28948 और CVE-2020-28949 के लिए PoC शामिल हैं

सर्वर

सर्वर फ़ोल्डर में एक सरल अपलोड सर्वर है जो कमजोर Archive_Tar लाइब्रेरी का उपयोग करता है, जो server/Archive में स्थित है। सर्वर उपयोगकर्ता से एक Tar आर्काइव स्वीकार करता है, उसे निकालता है और server/uploads/ फ़ोल्डर में संग्रहीत करता है।

कमजोर लाइब्रेरी के साथ सर्वर शुरू करने के लिए:

root@kitploit:~
cd server
make build
make start

पैच की गई लाइब्रेरी के साथ सर्वर शुरू करने के लिए:

root@kitploit:~
cd server
make build-patched
make start-patched

http://localhost:8080 के माध्यम से रिमोट सर्वर तक पहुँचें

CVE-2020-28948 (PHAR डिसीरियलाइज़ेशन हमला)

  1. संबंधित PoC फ़ोल्डर पर जाएँ।
  2. create_phar.php में को संशोधित करके मनमानी फ़ाइल विलोपन के लिए लक्ष्य निर्दिष्ट करें।
$delete_target
  • गोपनीय secret.md फ़ाइल देखने के लिए, .htaccess फ़ाइल हटाएं
  • DoS करने के लिए, index.html हटाएं
  • exploit.tar बनाएँ
    root@kitploit:~
    make create_exploit
    
  • exploit.tar को रिमोट सर्वर पर अपलोड करें
  • सर्वर पर फ़ाइल विलोपन का निरीक्षण करें।
    • यदि .htaccess हटा दिया जाता है तो http://localhost:8080/uploads/secret.md तक पहुँच सकते हैं।
  • CVE-2020-28949 (PHAR समावेशन हमला)

    1. संबंधित PoC फ़ोल्डर पर जाएँ।
    2. exploit.tar बनाएँ
      root@kitploit:~
      make create_exploit
      
    3. exploit.tar को रिमोट सर्वर पर अपलोड करें
    4. देखें कि shell.php अपलोड हो गया है।
      • http://localhost:8080/shell.php तक पहुँच सकते हैं
    5. कुछ RCE प्राप्त करें (जैसे सर्वर पर whoami निष्पादित करें)
      • http://localhost:8080/shell.php?cmd=whoami
    टूल डाउनलोड करें