Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-20718 — Эксплойт-доказательство концепции для CVE-2018-20718, уязвимости внедрения объектов PHP в Pydio до версии 8.2.1, позволяющей неавторизованное удаленное выполнение кода через цепочку гаджетов. | Kitploit
Инструменты/GitHubGitHub/us3r777/cve-2018-20718
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubus3r777/cve-2018-20718

CVE-2018-20718

Эксплойт-доказательство концепции для CVE-2018-20718, уязвимости внедрения объектов PHP в Pydio до версии 8.2.1, позволяющей неавторизованное удаленное выполнение кода через цепочку гаджетов.

Репозиторий
37 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-20718

Это PoC для CVE-2018-20718. Это уязвимость PHP Object Injection. Уязвимость затрагивает все версии Pydio до 8.2.1 и приводит к неаутентифицированному удаленному выполнению кода. Уязвимость была первоначально обнаружена компанией RIPS.

Я нашел гаджет в Pydio\Core\Controller\ShutdownScheduler, который позволяет удаленно выполнять код при комбинации с уже известным гаджетом GuzzleHttp\Psr7\FnStream.

Пример эксплуатации

image image

Технические детали

https://blog.ripstech.com/2018/pydio-unauthenticated-remote-code-execution/

Скачать инструмент