Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-5248 — CVE-2020-5248 | Kitploit
Strumenti/GitHubGitHub/mkway/cve-2020-5248
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmkway/cve-2020-5248

CVE-2020-5248

CVE-2020-5248

Vedi Repository
5 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Configurazione e test dell'ambiente POC CVE-2020-5248.

Metodo di test

  • Configurazione dell'ambiente
root@kitploit:~
vim docker/nginx/default.conf
server_name [docker host ip ];  -change
mysqlserver: mysql  id: root pw: root 
  • Esecuzione
root@kitploit:~
cd docker/app/
tar -xvf /docker/app/glpi-9.4.5.tgz
chmod -R 777 glpi
docker-compose up -d 

Accesso a GLPI: http://localhost:8080/glpi

  • Test POC
    PoC: https://github.com/indevi0us/CVE-2020-5248
    Test: https://offsec.almond.consulting/multiple-vulnerabilities-in-glpi.html
    Ottenimento del testo cifrato - http://localhost:8080/glpi
root@kitploit:~
docker/poc/decrypt_any.php
vim decrpyt_any.php - change - decrypt ("decrytion")
http://localhost:8080/poc/decrypt_any.php 

Avvertenza

In caso di errore di installazione, eliminare GLPI e ripetere l'operazione tar.

Scarica lo strumento