Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13937 — Acceso no autorizado a la API de Apache Kylin | Kitploit
Herramientas/GitHubGitHub/al1ex/cve-2020-13937
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónMala Configuración
GitHubal1ex/cve-2020-13937

CVE-2020-13937

Acceso no autorizado a la API de Apache Kylin

Ver Repositorio
52hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Apache Kylin 2.0.0, 2.1.0, 2.2.0, 2.3.0, 2.3.1, 2.3.2, 2.4.0, 2.4.1, 2.5.0, 2.5.1, 2.5.2, 2.6.0, 2.6.1, 2.6.2, 2.6.3, 2.6.4, 2.6.5, 2.6.6, 3.0.0-alpha, 3.0.0-alpha2, 3.0.0-beta, 3.0.0, 3.0.1, 3.0.2, 3.1.0, 4.0.0-alpha tiene una API REST que expone la información de configuración de Kylin sin ninguna autenticación, por lo que es peligroso porque algunas entradas de información confidencial serán reveladas a todos.

Cómo explotar

root@kitploit:~
http://xx.com/kylin/api/admin/config

resultado

Referencia

https://nvd.nist.gov/vuln/detail/CVE-2020-13937

Descargar herramienta