Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 — CVE-2020-28948およびCVE-2020-28949向けの概念実証エクスプロイトで、Archive_TarにおけるPHARデシリアライゼーションおよびインクルードの脆弱性を標的とし、リモートでのファイル削除とコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

CVE-2020-28948およびCVE-2020-28949向けの概念実証エクスプロイトで、Archive_TarにおけるPHARデシリアライゼーションおよびインクルードの脆弱性を標的とし、リモートでのファイル削除とコード実行を可能にします。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-28948 および CVE-2020-28949 の PoC

ここにあるファイルは、リモートエクスプロイトを達成するための CVE-2020-28948 および CVE-2020-28949 の PoC を含みます。

サーバー

server フォルダには、脆弱性のある Archive_Tar ライブラリを使用する簡単なアップロードサーバーが含まれており、server/Archive に配置されています。このサーバーはユーザーから Tar アーカイブを受け取り、展開して server/uploads/ フォルダに保存します。

脆弱性のあるライブラリでサーバーを起動するには:

root@kitploit:~
cd server
make build
make start

パッチ適用済みライブラリでサーバーを起動するには:

root@kitploit:~
cd server
make build-patched
make start-patched

http://localhost:8080 からリモートサーバーにアクセスします。

CVE-2020-28948(PHAR デシリアライゼーション攻撃)

  1. 対応する PoC フォルダに移動します。
  2. create_phar.php の $delete_target を変更して、任意のファイル削除のターゲットを指定します。
  • 機密の secret.md ファイルを表示するには、.htaccess ファイルを削除します。
  • DoS を行うには、index.html を削除します。
  • exploit.tar を作成します。
    root@kitploit:~
    make create_exploit
    
  • exploit.tar をリモートサーバーにアップロードします。
  • サーバー上でファイルが削除されることを確認します。
    • .htaccess が削除されている場合、http://localhost:8080/uploads/secret.md にアクセスできます。
  • CVE-2020-28949(PHAR インクルード攻撃)

    1. 対応する PoC フォルダに移動します。
    2. exploit.tar を作成します。
      root@kitploit:~
      make create_exploit
      
    3. exploit.tar をリモートサーバーにアップロードします。
    4. shell.php がアップロードされることを確認します。
      • http://localhost:8080/shell.php にアクセスできます。
    5. なんらかの RCE を達成します(例: サーバー上で whoami を実行)。
      • http://localhost:8080/shell.php?cmd=whoami
    ツールをダウンロード