
CVE-2020-28948およびCVE-2020-28949向けの概念実証エクスプロイトで、Archive_TarにおけるPHARデシリアライゼーションおよびインクルードの脆弱性を標的とし、リモートでのファイル削除とコード実行を可能にします。
ここにあるファイルは、リモートエクスプロイトを達成するための CVE-2020-28948 および CVE-2020-28949 の PoC を含みます。
server フォルダには、脆弱性のある Archive_Tar ライブラリを使用する簡単なアップロードサーバーが含まれており、server/Archive に配置されています。このサーバーはユーザーから Tar アーカイブを受け取り、展開して server/uploads/ フォルダに保存します。
脆弱性のあるライブラリでサーバーを起動するには:
cd server
make build
make start
パッチ適用済みライブラリでサーバーを起動するには:
cd server
make build-patched
make start-patched
http://localhost:8080 からリモートサーバーにアクセスします。
create_phar.php の $delete_target を変更して、任意のファイル削除のターゲットを指定します。
secret.md ファイルを表示するには、.htaccess ファイルを削除します。index.html を削除します。exploit.tar を作成します。
make create_exploit
exploit.tar をリモートサーバーにアップロードします。.htaccess が削除されている場合、http://localhost:8080/uploads/secret.md にアクセスできます。exploit.tar を作成します。
make create_exploit
exploit.tar をリモートサーバーにアップロードします。shell.php がアップロードされることを確認します。
whoami を実行)。