
CVE-2020-28948 및 CVE-2020-28949에 대한 개념 증명 익스플로잇으로, Archive_Tar의 PHAR 역직렬화 및 포함 취약점을 대상으로 하여 원격 파일 삭제 및 코드 실행을 가능하게 합니다.
여기 있는 파일들은 원격 익스플로잇을 달성하기 위한 CVE-2020-28948 및 CVE-2020-28949에 대한 PoC를 포함합니다.
서버 폴더에는 취약한 Archive_Tar 라이브러리를 사용하는 간단한 업로드 서버가 있으며, server/Archive에 위치해 있습니다. 서버는 사용자로부터 Tar 아카이브를 받아 server/uploads/ 폴더에 추출하고 저장합니다.
취약한 라이브러리로 서버를 시작하려면:
cd server
make build
make start
패치된 라이브러리로 서버를 시작하려면:
cd server
make build-patched
make start-patched
http://localhost:8080을 통해 원격 서버에 접속합니다.
create_phar.php에서 $delete_target을 수정하여 임의 파일 삭제 대상을 지정합니다.
secret.md 파일을 보려면 .htaccess 파일을 삭제합니다.index.html을 삭제합니다.exploit.tar를 생성합니다.
make create_exploit
exploit.tar를 원격 서버에 업로드합니다..htaccess가 삭제된 경우 http://localhost:8080/uploads/secret.md에 접근할 수 있습니다.exploit.tar를 생성합니다.
make create_exploit
exploit.tar를 원격 서버에 업로드합니다.shell.php가 업로드된 것을 확인합니다.
whoami 실행).