Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 — Эксплойт PoC для CVE-2020-28948 и CVE-2020-28949, нацеленный на уязвимости десериализации PHAR и включения в Archive_Tar, позволяющий удаленное удаление файлов и выполнение кода. | Kitploit
Инструменты/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

Эксплойт PoC для CVE-2020-28948 и CVE-2020-28949, нацеленный на уязвимости десериализации PHAR и включения в Archive_Tar, позволяющий удаленное удаление файлов и выполнение кода.

Репозиторий
143 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC для CVE-2020-28948 & CVE-2020-28949

Файлы здесь содержат PoC для CVE-2020-28948 & CVE-2020-28949 для достижения удаленной эксплуатации

Сервер

Папка server содержит простой сервер загрузки, который использует уязвимую библиотеку Archive_Tar, расположенную в server/Archive. Сервер принимает Tar-архив от пользователя, извлекает и сохраняет его в папке server/uploads/.

Для запуска сервера с уязвимой библиотекой:

cd server
make build
make start

Для запуска сервера с исправленной библиотекой:

cd server
make build-patched
make start-patched

Доступ к удаленному серверу через http://localhost:8080

CVE-2020-28948 (атака десериализации PHAR)

  1. Перейдите в соответствующую папку PoC.
  2. Укажите цель для произвольного удаления файлов, изменив $delete_target в create_phar.php
    • Чтобы просмотреть конфиденциальный файл secret.md, удалите файл .htaccess
    • Для DoS удалите index.html
  3. Создайте exploit.tar
    make create_exploit
    
  4. Загрузите exploit.tar на удаленный сервер
  5. Наблюдайте удаление файлов на сервере.
    • Можно получить доступ к http://localhost:8080/uploads/secret.md, если .htaccess удален.

CVE-2020-28949 (атака включения PHAR)

  1. Перейдите в соответствующую папку PoC.
  2. Создайте exploit.tar
    make create_exploit
    
  3. Загрузите exploit.tar на удаленный сервер
  4. Убедитесь, что shell.php загружен.
    • Можно получить доступ к http://localhost:8080/shell.php
  5. Добейтесь RCE (например, выполните whoami на сервере)
    • http://localhost:8080/shell.php?cmd=whoami
Скачать инструмент