Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-10560 — # Ambiente de laboratório baseado em Docker e scripts de prova de conceito para explorar a CVE-2020-10560, uma vulnerabilidade de leitura arbitrária de arquivos no OSSN. Inclui código de exploração em PHP e Python. | Kitploit
Ferramentas/GitHubGitHub/kevthehermit/cve-2020-10560
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkevthehermit/cve-2020-10560

CVE-2020-10560

# Ambiente de laboratório baseado em Docker e scripts de prova de conceito para explorar a CVE-2020-10560, uma vulnerabilidade de leitura arbitrária de arquivos no OSSN. Inclui código de exploração em PHP e Python.

Ver Repositório
831há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-10560

CVE-2020-10560 OSSN Leitura Arbitrária de Arquivos

Para detalhes sobre como usar este repositório, consulte https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read

Iniciando

docker-compose up --build

Instalação

Depois que as imagens estiverem em execução, você pode acessar a página de instalação em 127.0.0.1 ou 10.2.0.101

Se você quiser usar o BURP, não instale em 127.0.0.1, pois terá problemas com redirecionamentos de URLs.

Na página de instalação, preencha todos os detalhes. Você pode ler ou editar o arquivo compose para obter as credenciais.

  • banco de dados: ossn
  • usuário: ossn
  • senha: ossn
  • host: mysqlserver

Chave do site

Leia a postagem do blog!

POC

Existem um script em PHP e um em Python; novamente, consulte a postagem do blog para obter detalhes sobre como usá-los.

Baixar ferramenta