Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 — Exploit proof-of-concept per CVE-2020-28948 e CVE-2020-28949 che colpiscono le vulnerabilità di deserializzazione e inclusione PHAR in Archive_Tar, consentendo l'eliminazione remota di file e l'esecuzione di codice. | Kitploit
Strumenti/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

Exploit proof-of-concept per CVE-2020-28948 e CVE-2020-28949 che colpiscono le vulnerabilità di deserializzazione e inclusione PHAR in Archive_Tar, consentendo l'eliminazione remota di file e l'esecuzione di codice.

Vedi Repository
143 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC per CVE-2020-28948 & CVE-2020-28949

I file qui contengono il PoC per CVE-2020-28948 e CVE-2020-28949 per realizzare un exploit remoto

Il server

La cartella server contiene un semplice server di upload che utilizza la libreria vulnerabile Archive_Tar, situata in server/Archive. Il server accetta un archivio Tar dall'utente, lo estrae e lo salva nella cartella server/uploads/.

Per avviare il server con la libreria vulnerabile:

cd server
make build
make start

Per avviare il server con la libreria patchata:

cd server
make build-patched
make start-patched

Accedi al server remoto tramite http://localhost:8080

CVE-2020-28948 (attacco di deserializzazione PHAR)

  1. Vai alla cartella PoC corrispondente.
  2. Specifica l'obiettivo per l'eliminazione arbitraria di file modificando $delete_target in create_phar.php
    • Per visualizzare il file riservato secret.md, elimina il file .htaccess
    • Per effettuare un DoS, elimina index.html
  3. Crea exploit.tar
    make create_exploit
    
  4. Carica exploit.tar sul server remoto
  5. Osserva l'eliminazione del file sul server.
    • Puoi accedere a http://localhost:8080/uploads/secret.md se .htaccess viene eliminato.

CVE-2020-28949 (attacco di inclusione PHAR)

  1. Vai alla cartella PoC corrispondente.
  2. Crea exploit.tar
    make create_exploit
    
  3. Carica exploit.tar sul server remoto
  4. Osserva che shell.php viene caricato.
    • Puoi accedere a http://localhost:8080/shell.php
  5. Ottieni una RCE (ad es. esegui whoami sul server)
    • http://localhost:8080/shell.php?cmd=whoami
Scarica lo strumento