Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/al1ex/cve-2020-13937
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniConfigurazione Errata
GitHubal1ex/cve-2020-13937

CVE-2020-13937

Apache Kylin API Accesso non autorizzato

Vedi Repository
525 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Apache Kylin 2.0.0, 2.1.0, 2.2.0, 2.3.0, 2.3.1, 2.3.2, 2.4.0, 2.4.1, 2.5.0, 2.5.1, 2.5.2, 2.6.0, 2.6.1, 2.6.2, 2.6.3, 2.6.4, 2.6.5, 2.6.6, 3.0.0-alpha, 3.0.0-alpha2, 3.0.0-beta, 3.0.0, 3.0.1, 3.0.2, 3.1.0, 4.0.0-alpha espone un'api restful che rivela le informazioni di configurazione di Kylin senza alcuna autenticazione, risultando pericolosa perché alcune voci di informazioni riservate vengono divulgate a chiunque.

Come sfruttare la vulnerabilità

root@kitploit:~
http://xx.com/kylin/api/admin/config

risultato

Riferimento

https://nvd.nist.gov/vuln/detail/CVE-2020-13937

Scarica lo strumento