
Эксплойт PoC для CVE-2020-28948 и CVE-2020-28949, нацеленный на уязвимости десериализации PHAR и включения в Archive_Tar, позволяющий удаленное удаление файлов и выполнение кода.
Файлы здесь содержат PoC для CVE-2020-28948 & CVE-2020-28949 для достижения удаленной эксплуатации
Папка server содержит простой сервер загрузки, который использует уязвимую библиотеку Archive_Tar, расположенную в server/Archive. Сервер принимает Tar-архив от пользователя, извлекает и сохраняет его в папке server/uploads/.
Для запуска сервера с уязвимой библиотекой:
cd server
make build
make start
Для запуска сервера с исправленной библиотекой:
cd server
make build-patched
make start-patched
Доступ к удаленному серверу через http://localhost:8080
$delete_target в
create_phar.phpsecret.md, удалите файл .htaccessindex.htmlexploit.tar
make create_exploit
exploit.tar на удаленный сервер.htaccess удален.exploit.tar
make create_exploit
exploit.tar на удаленный серверshell.php загружен.
whoami на сервере)