Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-5248 — CVE-2020-5248 | Kitploit
工具/GitHubGitHub/mkway/cve-2020-5248
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubmkway/cve-2020-5248

CVE-2020-5248

CVE-2020-5248

查看仓库
5年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-5248 POC环境配置及测试。

测试方法

  • 环境配置
root@kitploit:~
vim docker/nginx/default.conf
server_name [docker host ip ];  -change
mysqlserver: mysql  id: root pw: root 
  • 执行
root@kitploit:~
cd docker/app/
tar -xvf /docker/app/glpi-9.4.5.tgz
chmod -R 777 glpi
docker-compose up -d 

glpi访问 http://localhost:8080/glpi

  • POC测试
    poc : https://github.com/indevi0us/CVE-2020-5248
    测试 : https://offsec.almond.consulting/multiple-vulnerabilities-in-glpi.html
    获取密文 - http://localhost:8080/glpi
root@kitploit:~
docker/poc/decrypt_any.php
vim decrpyt_any.php - change - decrypt ("decrytion")
http://localhost:8080/poc/decrypt_any.php 

注意

安装失败时,请先删除glpi,然后重新进行tar操作。

下载工具