Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-for-CVE-2020-28948-CVE-2020-28949 | Kitploit
工具/GitHubGitHub/jinhao-l/poc-for-cve-2020-28948-cve-2020-28949
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubjinhao-l/poc-for-cve-2020-28948-cve-2020-28949

PoC-for-CVE-2020-28948-CVE-2020-28949

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
13年前尚未审核

CVE-2020-28948 与 CVE-2020-28949 的 PoC

此处的文件包含可实现远程利用的 CVE-2020-28948 与 CVE-2020-28949 的 PoC

服务端

server 文件夹包含一个简单的上传服务端,它使用了存在漏洞的 Archive_Tar 库,该库位于 server/Archive 中。服务端接收用户上传的 Tar 归档文件,将其解压并存放到 server/uploads/ 文件夹中。

使用存在漏洞的库启动服务端:

root@kitploit:~
cd server
make build
make start

使用已修复的库启动服务端:

root@kitploit:~
cd server
make build-patched
make start-patched

通过 http://localhost:8080 访问远程服务端

CVE-2020-28948(PHAR 反序列化攻击)

  1. 进入对应的 PoC 文件夹。
  2. 通过修改 create_phar.php 中的 $delete_target 来指定任意文件删除目标。
    • 要查看机密文件 secret.md,请删除 .htaccess 文件
    • 要实现 DoS,请删除 index.html
  3. 创建 exploit.tar
    root@kitploit:~
    make create_exploit
    
  4. 将 exploit.tar 上传到远程服务端
  5. 观察服务端上的文件删除情况。
    • 如果 .htaccess 已被删除,则可以访问 http://localhost:8080/uploads/secret.md

CVE-2020-28949(PHAR 包含攻击)

  1. 进入对应的 PoC 文件夹。
  2. 创建 exploit.tar
    root@kitploit:~
    make create_exploit
    
  3. 将 exploit.tar 上传到远程服务端
  4. 观察到 shell.php 已被上传。
    • 可以访问 http://localhost:8080/shell.php
  5. 实现某些 RCE(例如在服务端上执行 whoami)
    • http://localhost:8080/shell.php?cmd=whoami
下载工具