Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 — Exploit proof-of-concept per CVE-2020-28948 e CVE-2020-28949 che colpiscono le vulnerabilità di deserializzazione e inclusione PHAR in Archive_Tar, consentendo l'eliminazione remota di file e l'esecuzione di codice. | Kitploit
Strumenti/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

Exploit proof-of-concept per CVE-2020-28948 e CVE-2020-28949 che colpiscono le vulnerabilità di deserializzazione e inclusione PHAR in Archive_Tar, consentendo l'eliminazione remota di file e l'esecuzione di codice.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC per CVE-2020-28948 & CVE-2020-28949

I file qui contengono il PoC per CVE-2020-28948 e CVE-2020-28949 per realizzare un exploit remoto

Il server

La cartella server contiene un semplice server di upload che utilizza la libreria vulnerabile Archive_Tar, situata in server/Archive. Il server accetta un archivio Tar dall'utente, lo estrae e lo salva nella cartella server/uploads/.

Per avviare il server con la libreria vulnerabile:

root@kitploit:~
cd server
make build
make start

Per avviare il server con la libreria patchata:

root@kitploit:~
cd server
make build-patched
make start-patched

Accedi al server remoto tramite http://localhost:8080

CVE-2020-28948 (attacco di deserializzazione PHAR)

  1. Vai alla cartella PoC corrispondente.
  2. Specifica l'obiettivo per l'eliminazione arbitraria di file modificando in
$delete_target
create_phar.php
  • Per visualizzare il file riservato secret.md, elimina il file .htaccess
  • Per effettuare un DoS, elimina index.html
  • Crea exploit.tar
    root@kitploit:~
    make create_exploit
    
  • Carica exploit.tar sul server remoto
  • Osserva l'eliminazione del file sul server.
    • Puoi accedere a http://localhost:8080/uploads/secret.md se .htaccess viene eliminato.
  • CVE-2020-28949 (attacco di inclusione PHAR)

    1. Vai alla cartella PoC corrispondente.
    2. Crea exploit.tar
      root@kitploit:~
      make create_exploit
      
    3. Carica exploit.tar sul server remoto
    4. Osserva che shell.php viene caricato.
      • Puoi accedere a http://localhost:8080/shell.php
    5. Ottieni una RCE (ad es. esegui whoami sul server)
      • http://localhost:8080/shell.php?cmd=whoami
    Scarica lo strumento