Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/seqred-s-a/cve-2020-29007
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubseqred-s-a/cve-2020-29007

cve-2020-29007

Remote code execution in Mediawiki Score

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Идентификатор CVE: CVE-2020-29007

Название затронутого продукта и версии: Mediawiki Score (все версии до 0.3.0)

Тип проблемы: CWE-96: Неправильная нейтрализация директив в статически сохранённом коде («Статическая инъекция кода»)


Сводка

Score — это расширение Mediawiki, которое генерирует нотную запись на основе предоставленного пользователем разметки Lilypond или ABC. В ходе тестирования мы установили, что оно уязвимо для удалённого выполнения кода через код Scheme, внедрённый в разметку Lilypond.

Все версии Score (вплоть до и включая 0.3.0) позволяют выполнять произвольный управляемый пользователем код в контексте процесса веб-сервера.

Описание

Расширение Score генерирует нотную запись, передавая управляемую пользователем разметку Lilypond или ABC бинарному файлу GNU Lilypond. Поскольку бинарный файл выполняется без опции -dsafe, он выполнит произвольный код Guile Scheme, внедрённый в разметку Lilypond, включая код, взаимодействующий с оболочкой операционной системы.

Для эксплуатации этой уязвимости злоумышленник должен иметь возможность редактировать любую статью на уязвимой вики. В большинстве конфигураций это должно быть возможно для неаутентифицированного злоумышленника.

Воспроизведение

  1. Начните редактировать любую статью на вики.

  2. Замените содержимое статьи следующим кодом:

root@kitploit:~
{{Image frame|content=\new Staff <<{g^#
(number->string(system "/usr/bin/false"))
}>>}}
  1. Нажмите ‘показать предварительный просмотр’

  2. Если вывод содержит изображение, которое выглядит так, вики уязвима: 256

Смягчение

Отключите расширение Score.

Скачать инструмент