
Exploit proof-of-concept per CVE-2020-28948 e CVE-2020-28949 che colpiscono le vulnerabilità di deserializzazione e inclusione PHAR in Archive_Tar, consentendo l'eliminazione remota di file e l'esecuzione di codice.
I file qui contengono il PoC per CVE-2020-28948 e CVE-2020-28949 per realizzare un exploit remoto
La cartella server contiene un semplice server di upload che utilizza la libreria vulnerabile Archive_Tar, situata in server/Archive. Il server accetta un archivio Tar dall'utente, lo estrae e lo salva nella cartella server/uploads/.
Per avviare il server con la libreria vulnerabile:
cd server
make build
make start
Per avviare il server con la libreria patchata:
cd server
make build-patched
make start-patched
Accedi al server remoto tramite http://localhost:8080
$delete_targetcreate_phar.phpsecret.md, elimina il file .htaccessindex.htmlexploit.tar
make create_exploit
exploit.tar sul server remoto.htaccess viene eliminato.exploit.tar
make create_exploit
exploit.tar sul server remotoshell.php viene caricato.
whoami sul server)