Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 — Exploit de prova de conceito para CVE-2020-28948 e CVE-2020-28949 visando vulnerabilidades de desserialização e inclusão PHAR no Archive_Tar, possibilitando exclusão remota de arquivos e execução de código. | Kitploit
Ferramentas/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

Exploit de prova de conceito para CVE-2020-28948 e CVE-2020-28949 visando vulnerabilidades de desserialização e inclusão PHAR no Archive_Tar, possibilitando exclusão remota de arquivos e execução de código.

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2020-28948 e CVE-2020-28949

Os arquivos aqui contêm PoC para CVE-2020-28948 e CVE-2020-28949 para realizar exploit remoto

O servidor

A pasta do servidor contém um servidor de upload simples que utiliza a biblioteca vulnerável Archive_Tar, localizada em server/Archive. O servidor aceita um arquivo Tar do usuário, extrai e armazena-o na pasta server/uploads/.

Para iniciar o servidor com a biblioteca vulnerável:

root@kitploit:~
cd server
make build
make start

Para iniciar o servidor com a biblioteca corrigida:

root@kitploit:~
cd server
make build-patched
make start-patched

Acesse o servidor remoto através de http://localhost:8080

CVE-2020-28948 (ataque de desserialização PHAR)

  1. Navegue até a pasta PoC correspondente.
  2. Especifique o alvo para exclusão arbitrária de arquivos, modificando a variável em
$delete_target
create_phar.php
  • Para visualizar o arquivo confidencial secret.md, exclua o arquivo .htaccess
  • Para realizar DoS, exclua index.html
  • Crie exploit.tar
    root@kitploit:~
    make create_exploit
    
  • Faça upload de exploit.tar para o servidor remoto
  • Observe a exclusão do arquivo no servidor.
    • Pode acessar http://localhost:8080/uploads/secret.md se .htaccess foi excluído.
  • CVE-2020-28949 (ataque de inclusão PHAR)

    1. Navegue até a pasta PoC correspondente.
    2. Crie exploit.tar
      root@kitploit:~
      make create_exploit
      
    3. Faça upload de exploit.tar para o servidor remoto
    4. Observe que shell.php foi carregado.
      • Pode acessar http://localhost:8080/shell.php
    5. Obtenha algum RCE (por exemplo, execute whoami no servidor)
      • http://localhost:8080/shell.php?cmd=whoami
    Baixar ferramenta