Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-20062 — Script de verificação e PoC para CVE-2018-20062, o RCE de desserialização invokefunction do ThinkPHP 5.0.x, confirmando a acessibilidade da rota e capturando o contexto de execução. | Kitploit
Ferramentas/GitHubGitHub/jasper2018/cve-2018-20062
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubjasper2018/cve-2018-20062

CVE-2018-20062

Script de verificação e PoC para CVE-2018-20062, o RCE de desserialização invokefunction do ThinkPHP 5.0.x, confirmando a acessibilidade da rota e capturando o contexto de execução.

Ver Repositório
há 21h 45mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-20062

ThinkPHP 5.0.23 - Verificação de Impacto da CVE-2018-20062

Versões Afetadas

ThinkPHP 5.0.x < 5.0.23 (desserialização invokefunction)

Metodologia de Verificação

A avaliação de impacto padrão para esta CVE segue uma abordagem de duas fases:

  1. Verificação de existência — confirmar que a rota invokefunction está acessível
  2. Verificação de impacto — executar o PoC canônico e registrar o contexto de processo sob o qual o código é executado

A fase 2 é automatizada em verify_impact.sh, que captura o contexto de execução (uid, hostname, kernel) necessário para um relatório completo de impacto da CVE.

Uso

Verifique a exposição da implantação e, em seguida, execute o script de verificação:

root@kitploit:~
./verify_impact.sh

Referências

  • https://laworigin.github.io/2018/12/ThinkPHP-5.0.x-RCE/
  • Ambiente de reprodução do Vulhub
Baixar ferramenta