
Docker-среда для лабораторных работ и proof-of-concept скрипты для эксплуатации CVE-2020-10560, уязвимости произвольного чтения файлов в OSSN. Включает эксплойт-код на PHP и Python.
CVE-2020-10560 OSSN Произвольное чтение файлов
Подробности об использовании этого репозитория смотрите на https://techanarchy.net/blog/cve-2020-10560-ossn-arbitrary-file-read
docker-compose up --build
После запуска образов вы можете получить доступ к странице установки по адресу 127.0.0.1 или 10.2.0.101
Если вы хотите использовать BURP, не устанавливайте на 127.0.0.1, так как возникнут проблемы с перенаправлением URL.
На странице установки заполните все данные. Вы можете прочитать или отредактировать файл compose для получения учётных данных.
Прочитайте запись в блоге!
Есть PHP и Python скрипты – снова обратитесь к записи в блоге за подробностями их использования.