Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gscamelo/cve-2018-20580
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubgscamelo/cve-2018-20580

CVE-2018-20580

ReadyAPI 2.5.0/2.6.0 远程代码执行漏洞的概念验证。

查看仓库
2394年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-20580

ReadyAPI 2.5.0/2.6.0 远程代码执行(含交互)的概念验证。

简介

2018年12月,我在 (ReadyAPI) 中发现了一个新漏洞。该漏洞允许攻击者在本地机器上执行远程代码,危及 ReadyAPI 用户(包括开发人员、渗透测试人员等)的安全……

ReadyAPI 允许用户打开 SOAP 项目并导入 WSDL 文件,帮助用户轻松地与远程服务器通信。

WSDL 文件的所有者可以决定某些参数的默认值。攻击者可以冒充合法的 Web 服务,将恶意代码注入其中一个参数的默认值,并将其传播给 ReadyAPI 客户端。

当 ReadyAPI 客户端将恶意的 WSDL 文件加载到其项目中并发送包含恶意代码的请求时,ReadyAPI 将在受害者的计算机上执行该恶意代码。

PoC

攻击场景:

  • 攻击者使用包含恶意代码的 WSDL 冒充常规 Web 服务。
  • 受害者在 ReadyAPI 中创建新项目并加载恶意的 WSDL 文件。
  • 受害者决定向远程服务器发送请求,ReadyAPI 因此执行了恶意代码。
  • 攻击者成功在受害者机器上执行恶意代码并将其控制。

视频

ReadyAPI 2.5.0 ReadyAPI 2.6.0

时间线

  • 2018年12月26日 - 发现漏洞
  • 2018年12月28日 - 报告漏洞
  • 2019年02月04日 - 报告漏洞
  • 2019年03月21日 - 漏洞未修复
  • 2019年05月03日 - 公开披露

链接

https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580

下载工具