Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 — Эксплойт PoC для CVE-2020-28948 и CVE-2020-28949, нацеленный на уязвимости десериализации PHAR и включения в Archive_Tar, позволяющий удаленное удаление файлов и выполнение кода. | Kitploit
Инструменты/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

Эксплойт PoC для CVE-2020-28948 и CVE-2020-28949, нацеленный на уязвимости десериализации PHAR и включения в Archive_Tar, позволяющий удаленное удаление файлов и выполнение кода.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC для CVE-2020-28948 & CVE-2020-28949

Файлы здесь содержат PoC для CVE-2020-28948 & CVE-2020-28949 для достижения удаленной эксплуатации

Сервер

Папка server содержит простой сервер загрузки, который использует уязвимую библиотеку Archive_Tar, расположенную в server/Archive. Сервер принимает Tar-архив от пользователя, извлекает и сохраняет его в папке server/uploads/.

Для запуска сервера с уязвимой библиотекой:

root@kitploit:~
cd server
make build
make start

Для запуска сервера с исправленной библиотекой:

root@kitploit:~
cd server
make build-patched
make start-patched

Доступ к удаленному серверу через http://localhost:8080

CVE-2020-28948 (атака десериализации PHAR)

  1. Перейдите в соответствующую папку PoC.
  2. Укажите цель для произвольного удаления файлов, изменив $delete_target в
create_phar.php
  • Чтобы просмотреть конфиденциальный файл secret.md, удалите файл .htaccess
  • Для DoS удалите index.html
  • Создайте exploit.tar
    root@kitploit:~
    make create_exploit
    
  • Загрузите exploit.tar на удаленный сервер
  • Наблюдайте удаление файлов на сервере.
    • Можно получить доступ к http://localhost:8080/uploads/secret.md, если .htaccess удален.
  • CVE-2020-28949 (атака включения PHAR)

    1. Перейдите в соответствующую папку PoC.
    2. Создайте exploit.tar
      root@kitploit:~
      make create_exploit
      
    3. Загрузите exploit.tar на удаленный сервер
    4. Убедитесь, что shell.php загружен.
      • Можно получить доступ к http://localhost:8080/shell.php
    5. Добейтесь RCE (например, выполните whoami на сервере)
      • http://localhost:8080/shell.php?cmd=whoami
    Скачать инструмент