Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 — CVE-2020-28948 和 CVE-2020-28949 的概念验证漏洞利用,针对 Archive_Tar 中的 PHAR 反序列化和文件包含漏洞,可实现远程文件删除和代码执行。 | Kitploit
工具/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

CVE-2020-28948 和 CVE-2020-28949 的概念验证漏洞利用,针对 Archive_Tar 中的 PHAR 反序列化和文件包含漏洞,可实现远程文件删除和代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
13年前尚未审核
分享

CVE-2020-28948 与 CVE-2020-28949 的 PoC

此处的文件包含可实现远程利用的 CVE-2020-28948 与 CVE-2020-28949 的 PoC

服务端

server 文件夹包含一个简单的上传服务端,它使用了存在漏洞的 Archive_Tar 库,该库位于 server/Archive 中。服务端接收用户上传的 Tar 归档文件,将其解压并存放到 server/uploads/ 文件夹中。

使用存在漏洞的库启动服务端:

root@kitploit:~
cd server
make build
make start

使用已修复的库启动服务端:

root@kitploit:~
cd server
make build-patched
make start-patched

通过 http://localhost:8080 访问远程服务端

CVE-2020-28948(PHAR 反序列化攻击)

  1. 进入对应的 PoC 文件夹。
  2. 通过修改 create_phar.php 中的 $delete_target 来指定任意文件删除目标。
  • 要查看机密文件 secret.md,请删除 .htaccess 文件
  • 要实现 DoS,请删除 index.html
  • 创建 exploit.tar
    root@kitploit:~
    make create_exploit
    
  • 将 exploit.tar 上传到远程服务端
  • 观察服务端上的文件删除情况。
    • 如果 .htaccess 已被删除,则可以访问 http://localhost:8080/uploads/secret.md
  • CVE-2020-28949(PHAR 包含攻击)

    1. 进入对应的 PoC 文件夹。
    2. 创建 exploit.tar
      root@kitploit:~
      make create_exploit
      
    3. 将 exploit.tar 上传到远程服务端
    4. 观察到 shell.php 已被上传。
      • 可以访问 http://localhost:8080/shell.php
    5. 实现某些 RCE(例如在服务端上执行 whoami)
      • http://localhost:8080/shell.php?cmd=whoami
    下载工具