
OSSNの任意ファイル読み取り脆弱性であるCVE-2020-10560を悪用するためのDockerベースのラボ環境と概念実証スクリプトです。PHPおよびPythonエクスプロイトコードを含みます。
CVE-2020-10560 OSSN 任意ファイル読み取り
詳細については、https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read を参照してください。
docker-compose up --build
イメージが実行されたら、インストールページに127.0.0.1または10.2.0.101でアクセスできます。
BURPを使用する場合は、127.0.0.1にインストールしないでください。URLのリダイレクトに問題が発生します。
インストールページで全ての詳細を入力してください。認証情報はcomposeファイルを読むか編集して確認できます。
ブログ記事を読んでください!
PHPとPythonスクリプトがあります。使用方法の詳細については、ブログ記事を参照してください。