Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2020-29007 — Execução remota de código no Mediawiki Score | Kitploit
Ferramentas/GitHubGitHub/seqred-s-a/cve-2020-29007
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubseqred-s-a/cve-2020-29007

cve-2020-29007

Execução remota de código no Mediawiki Score

Ver Repositório
1há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVEID: CVE-2020-29007

Nome do(s) produto(s) afetado(s) e versão(ões): Mediawiki Score (todas as versões até 0.3.0)

Tipo de problema: CWE-96: Neutralização Incorreta de Diretivas em Código Staticamente Salvo (‘Injeção de Código Estático’)


Resumo

Score é uma extensão do Mediawiki que gera notação musical com base em marcação Lilypond ou ABC fornecida pelo usuário. Durante nossos testes, determinamos que ela é vulnerável a execução remota de código por meio de código Scheme embutido em marcação Lilypond.

Todas as versões do Score (até e incluindo a 0.3.0) permitem a execução de código arbitrário controlado pelo usuário dentro do contexto de um processo do servidor web.

Descrição

A extensão Score gera notação musical passando marcação Lilypond ou ABC controlada pelo usuário para um binário GNU Lilypond. Como o binário é executado sem a opção -dsafe, ele executará código Guile Scheme arbitrário embutido dentro da marcação Lilypond, incluindo o código que interage com o shell do sistema operacional.

Para explorar essa vulnerabilidade, o atacante deve ser capaz de editar qualquer artigo na wiki vulnerável. Na maioria das configurações, isso deve ser possível para o atacante não autenticado.

Reprodução

  1. Comece editando qualquer artigo em uma wiki.

  2. Substitua o conteúdo do artigo pelo seguinte código:

root@kitploit:~
{{Image frame|content=\new Staff <<{g^#
(number->string(system "/usr/bin/false"))
}>>}}
  1. Clique em ‘mostrar pré-visualização’

  2. Se a saída contiver uma imagem parecida com esta, a wiki está vulnerável: 256

Mitigação

Desative a extensão Score.

Baixar ferramenta