Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-5248 — Доказательство концепции (PoC) для CVE-2020-5248. | Kitploit
Инструменты/GitHubGitHub/venomnis/cve-2020-5248
Инструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubvenomnis/cve-2020-5248

CVE-2020-5248

Доказательство концепции (PoC) для CVE-2020-5248.

Репозиторий
6101 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-5248

Концепт-эксплойт (PoC) для CVE-2020-5248.

Краткое описание

GLPI до версии 9.4.6 содержит уязвимость, связанную с ключом шифрования по умолчанию. GLPIKEY является общедоступным и используется в каждом экземпляре. Это означает, что любой может расшифровать конфиденциальные данные, хранящиеся с использованием этого ключа. Ключ можно изменить перед установкой GLPI. Но в существующих экземплярах данные должны быть повторно зашифрованы новым ключом. Проблема в том, что мы не можем знать, какие столбцы или строки в базе данных используют этот ключ; особенно это касается плагинов. Смена ключа без обновления данных приведёт к отправке из GLPI неверных паролей; но повторное сохранение их через пользовательский интерфейс будет работать.

PoC:

Замените строку "INSERT_COIN" на ту, которую вы хотите расшифровать, по адресу https://github.com/venomnis/CVE-2020-5248/blob/main/decrypt_any.php.

Ссылки:

  • https://github.com/glpi-project/glpi/security/advisories/GHSA-j222-j9mf-h6j9
  • https://github.com/glpi-project/glpi/commit/efd14468c92c4da43333aa9735e65fd20cbc7c6c
  • https://offsec.almond.consulting/multiple-vulnerabilities-in-glpi.html
Скачать инструмент