
OSSN의 임의 파일 읽기 취약점인 CVE-2020-10560을 악용하기 위한 Docker 기반 랩 환경 및 개념 증명 스크립트입니다. PHP 및 Python 익스플로잇 코드를 포함합니다.
CVE-2020-10560 OSSN 임의 파일 읽기
이 저장소를 사용하는 방법에 대한 자세한 내용은 https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read 를 참조하십시오.
docker-compose up --build
이미지가 실행되면 설치 페이지에 127.0.0.1 또는 10.2.0.101로 접속할 수 있습니다.
BURP를 사용하려면 127.0.0.1에 설치하지 마십시오. URL 리다이렉션 문제가 발생합니다.
설치 페이지에서 모든 세부 정보를 입력하십시오. creds에 대한 compose 파일을 읽거나 편집할 수 있습니다.
블로그 게시물을 읽으십시오!
PHP와 Python 스크립트가 있습니다. 사용 방법에 대한 자세한 내용은 블로그 게시물을 참조하십시오.