Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-5248 — Prova di concetto (PoC) per CVE-2020-5248. | Kitploit
Strumenti/GitHubGitHub/venomnis/cve-2020-5248
Strumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubvenomnis/cve-2020-5248

CVE-2020-5248

Prova di concetto (PoC) per CVE-2020-5248.

Vedi Repository
610 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-5248

Prova di concetto (PoC) per CVE-2020-5248.

Riepilogo

GLPI prima della versione 9.4.6 presenta una vulnerabilità che coinvolge una chiave di crittografia predefinita. GLPIKEY è pubblica e viene utilizzata su ogni istanza. Ciò significa che chiunque può decifrare i dati sensibili archiviati con questa chiave. È possibile cambiare la chiave prima di installare GLPI. Ma sulle istanze esistenti, i dati devono essere ri-cifrati con la nuova chiave. Il problema è che non possiamo sapere quali colonne o righe nel database la stanno utilizzando; specialmente dai plugin. Cambiare la chiave senza aggiornare i dati porterebbe a password errate inviate da glpi; ma memorizzarle nuovamente dall'interfaccia utente funzionerà.

PoC:

Sostituisci la stringa "INSERT_COIN" con quella che desideri decifrare all'indirizzo https://github.com/venomnis/CVE-2020-5248/blob/main/decrypt_any.php.

Riferimenti:

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-j222-j9mf-h6j9
  • https://github.com/glpi-project/glpi/commit/efd14468c92c4da43333aa9735e65fd20cbc7c6c
  • https://offsec.almond.consulting/multiple-vulnerabilities-in-glpi.html
Scarica lo strumento