Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-20580 — Una prova di concetto per ReadyAPI 2.5.0/2.6.0 Remote Code Execution Vulnerability. | Kitploit
Strumenti/GitHubGitHub/gscamelo/cve-2018-20580
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubgscamelo/cve-2018-20580

CVE-2018-20580

Una prova di concetto per ReadyAPI 2.5.0/2.6.0 Remote Code Execution Vulnerability.

Vedi Repository
234 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-20580

Una prova di concetto per ReadyAPI 2.5.0/2.6.0 con Esecuzione di codice remoto e interazioni.

Introduzione

Nel dicembre 2018 ho trovato una nuova vulnerabilità in (ReadyAPI). Essa permette a un attaccante di eseguire un codice remoto sulla macchina locale, mettendo in pericolo gli utenti di ReadyAPI, inclusi sviluppatori, pentester, ecc...

ReadyAPI permette agli utenti di aprire un progetto SOAP e importare file WSDL che aiutano gli utenti a comunicare facilmente con il server remoto.

Il proprietario del file WSDL può determinare i valori predefiniti di alcuni parametri. Un attaccante può impersonare un servizio web legittimo e iniettare un codice dannoso in un valore predefinito di uno dei parametri e diffonderlo ai client ReadyAPI.

Quando un client ReadyAPI carica un file WSDL dannoso nel suo progetto e invia una richiesta contenente il codice dannoso, ReadyAPI eseguirà il codice dannoso sul computer della vittima.

PoC

Lo scenario dell'attacco:

  • Un attaccante impersona un servizio web regolare con un WSDL contenente il codice dannoso.
  • La vittima crea un nuovo progetto in ReadyAPI e carica il file WSDL dannoso.
  • La vittima decide di inviare una richiesta al server remoto e ReadyAPI esegue il codice dannoso.
  • L'attaccante riesce a eseguire codice dannoso sulla macchina della vittima e a prenderne il controllo.

Video

ReadyAPI 2.5.0 ReadyAPI 2.6.0

Cronologia

  • 26 dicembre 2018 - Vulnerabilità identificata
  • 28 dicembre 2018 - Vulnerabilità segnalata
  • 04 febbraio 2019 - Vulnerabilità segnalata
  • 21 marzo 2019 - Bug non corretto
  • 03 maggio 2019 - Divulgazione pubblica

COLLEGAMENTI

https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580

Scarica lo strumento