
Exploit de prova de conceito para CVE-2020-28948 e CVE-2020-28949 visando vulnerabilidades de desserialização e inclusão PHAR no Archive_Tar, possibilitando exclusão remota de arquivos e execução de código.
Os arquivos aqui contêm PoC para CVE-2020-28948 e CVE-2020-28949 para realizar exploit remoto
A pasta do servidor contém um servidor de upload simples que utiliza a biblioteca vulnerável Archive_Tar, localizada em server/Archive. O servidor aceita um arquivo Tar do usuário, extrai e armazena-o na pasta server/uploads/.
Para iniciar o servidor com a biblioteca vulnerável:
cd server
make build
make start
Para iniciar o servidor com a biblioteca corrigida:
cd server
make build-patched
make start-patched
Acesse o servidor remoto através de http://localhost:8080
$delete_targetcreate_phar.phpsecret.md, exclua o arquivo .htaccessindex.htmlexploit.tar
make create_exploit
exploit.tar para o servidor remoto.htaccess foi excluído.exploit.tar
make create_exploit
exploit.tar para o servidor remotoshell.php foi carregado.
whoami no servidor)