
# Ambiente de laboratório baseado em Docker e scripts de prova de conceito para explorar a CVE-2020-10560, uma vulnerabilidade de leitura arbitrária de arquivos no OSSN. Inclui código de exploração em PHP e Python.
CVE-2020-10560 OSSN Leitura Arbitrária de Arquivos
Para detalhes sobre como usar este repositório, consulte https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read
docker-compose up --build
Depois que as imagens estiverem em execução, você pode acessar a página de instalação em 127.0.0.1 ou 10.2.0.101
Se você quiser usar o BURP, não instale em 127.0.0.1, pois terá problemas com redirecionamentos de URLs.
Na página de instalação, preencha todos os detalhes. Você pode ler ou editar o arquivo compose para obter as credenciais.
Leia a postagem do blog!
Existem um script em PHP e um em Python; novamente, consulte a postagem do blog para obter detalhes sobre como usá-los.