Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-5248 — CVE-2020-5248 | Kitploit
Инструменты/GitHubGitHub/mkway/cve-2020-5248
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmkway/cve-2020-5248

CVE-2020-5248

CVE-2020-5248

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Настройка и тестирование POC-среды CVE-2020-5248.

Метод тестирования

  • Настройка окружения
root@kitploit:~
vim docker/nginx/default.conf
server_name [docker host ip ];  -change
mysqlserver: mysql  id: root pw: root 
  • Запуск
root@kitploit:~
cd docker/app/
tar -xvf /docker/app/glpi-9.4.5.tgz
chmod -R 777 glpi
docker-compose up -d 

Подключение к glpi: http://localhost:8080/glpi

  • Тестирование POC
    poc : https://github.com/indevi0us/CVE-2020-5248
    Тест : https://offsec.almond.consulting/multiple-vulnerabilities-in-glpi.html
    Получение шифротекста - http://localhost:8080/glpi
root@kitploit:~
docker/poc/decrypt_any.php
vim decrpyt_any.php - change - decrypt ("decrytion")
http://localhost:8080/poc/decrypt_any.php 

Внимание

Если установка не удалась, сначала удалите glpi, а затем заново выполните операцию tar.

Скачать инструмент