Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-20580 — Доказательство концепции для уязвимости удаленного выполнения кода в ReadyAPI 2.5.0/2.6.0. | Kitploit
Инструменты/GitHubGitHub/gscamelo/cve-2018-20580
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubgscamelo/cve-2018-20580

CVE-2018-20580

Доказательство концепции для уязвимости удаленного выполнения кода в ReadyAPI 2.5.0/2.6.0.

Репозиторий
234 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-20580

Доказательство концепции для ReadyAPI 2.5.0/2.6.0 с удаленным выполнением кода и взаимодействием.

Введение

В декабре 2018 года я обнаружил новую уязвимость в (ReadyAPI). Она позволяет атакующему выполнить удаленный код на локальной машине, подвергая опасности пользователей ReadyAPI, включая разработчиков, пентестеров и т.д.

ReadyAPI позволяет пользователям открывать SOAP-проекты и импортировать WSDL-файлы, которые помогают легко взаимодействовать с удаленным сервером.

Владелец WSDL-файла может задавать значения по умолчанию для некоторых параметров. Атакующий может выдать себя за легитимный веб-сервис и внедрить вредоносный код в значение по умолчанию одного из параметров, распространяя его на клиенты ReadyAPI.

Когда клиент ReadyAPI загружает вредоносный WSDL-файл в свой проект и отправляет запрос, содержащий вредоносный код, ReadyAPI выполнит этот код на компьютере жертвы.

PoC

Сценарий атаки:

  • Атакующий выдает себя за обычный веб-сервис с WSDL, содержащим вредоносный код.
  • Жертва создает новый проект в ReadyAPI и загружает вредоносный WSDL-файл.
  • Жертва решает отправить запрос на удаленный сервер, и ReadyAPI выполняет вредоносный код.
  • Атакующий успешно выполняет вредоносный код на машине жертвы и получает над ней контроль.

Видео

ReadyAPI 2.5.0 ReadyAPI 2.6.0

Хронология

  • 26 декабря 2018 г. - Уязвимость обнаружена
  • 28 декабря 2018 г. - Уязвимость сообщена
  • 4 февраля 2019 г. - Уязвимость сообщена
  • 21 марта 2019 г. - Ошибка не исправлена
  • 3 мая 2019 г. - Публичное раскрытие

Ссылки

https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580

Скачать инструмент