
# CVE-2020-10560 के शोषण हेतु Docker-आधारित प्रयोगशाला वातावरण और प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स OSSN में एक मनमाना फ़ाइल पढ़ने की भेद्यता (arbitrary file read vulnerability) का शोषण करने के लिए Docker-आधारित प्रयोगशाला वातावरण और प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स। इसमें PHP और Python शोषण कोड शामिल हैं।
CVE-2020-10560 OSSN मनमाना फ़ाइल पढ़ना
इस रिपॉजिटरी का उपयोग कैसे करें, इसके विवरण के लिए देखें https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read
docker-compose up --build
एक बार इमेजेस चल रही हों, तो आप 127.0.0.1 या 10.2.0.101 पर स्थापना पृष्ठ तक पहुँच सकते हैं।
यदि आप BURP का उपयोग करना चाहते हैं तो 127.0.0.1 पर स्थापित न करें क्योंकि URL रीडायरेक्ट करने में समस्याएँ होंगी।
स्थापना पृष्ठ पर सभी विवरण भरें। आप क्रेडेंशियल्स के लिए compose फ़ाइल पढ़ या संपादित कर सकते हैं।
ब्लॉग पोस्ट पढ़ें!
एक PHP और एक पायथन स्क्रिप्ट है, इसके उपयोग के विवरण के लिए फिर से ब्लॉग पोस्ट देखें।