
Ambiente di laboratorio basato su Docker e script proof-of-concept per sfruttare CVE-2020-10560, una vulnerabilità di lettura arbitraria di file in OSSN. Include codice exploit PHP e Python.
CVE-2020-10560 OSSN Lettura arbitraria di file
Per i dettagli su come usare questo repository, fare riferimento a https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read
docker-compose up --build
Una volta che le immagini sono in esecuzione, puoi accedere alla pagina di installazione su 127.0.0.1 o 10.2.0.101
Se vuoi usare BURP, non installare su 127.0.0.1 perché avrai problemi con il reindirizzamento degli URL.
Nella pagina di installazione compila tutti i dettagli. Puoi leggere o modificare il file compose per le credenziali.
Leggi il post del blog!
C'è uno script PHP e uno Python. Fai nuovamente riferimento al post del blog per i dettagli su come usarlo.