Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-10560 — Docker-среда для лабораторных работ и proof-of-concept скрипты для эксплуатации CVE-2020-10560, уязвимости произвольного чтения файлов в OSSN. Включает эксплойт-код на PHP и Python. | Kitploit
Инструменты/GitHubGitHub/kevthehermit/cve-2020-10560
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubkevthehermit/cve-2020-10560

CVE-2020-10560

Docker-среда для лабораторных работ и proof-of-concept скрипты для эксплуатации CVE-2020-10560, уязвимости произвольного чтения файлов в OSSN. Включает эксплойт-код на PHP и Python.

Репозиторий
8316 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-10560

CVE-2020-10560 OSSN Произвольное чтение файлов

Подробности об использовании этого репозитория смотрите на https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read

Запуск

docker-compose up --build

Установка

После запуска образов вы можете получить доступ к странице установки по адресу 127.0.0.1 или 10.2.0.101

Если вы хотите использовать BURP, не устанавливайте на 127.0.0.1, так как возникнут проблемы с перенаправлением URL.

На странице установки заполните все данные. Вы можете прочитать или отредактировать файл compose для получения учётных данных.

  • БД: ossn
  • имя пользователя: ossn
  • пароль: ossn
  • хост: mysqlserver

Ключ сайта

Прочитайте запись в блоге!

POC

Есть PHP и Python скрипты – снова обратитесь к записи в блоге за подробностями их использования.

Скачать инструмент