CVE-2020-13925漏洞复现


1、搭建docker环境:

这里踩坑:docker搭在kali里环境起不来,搭在Ubuntu就可以

搭好之后直接pull,记得改daemon.json,里面的URL可以在自己的阿里云的镜像加速器里找到

 

2、然后这里run一下:

疑问:这里的-m 8G,查看了相关文档之后,发现-m会申请8G内存,同时没有设置--memory-swap的话,会自动为--memory-swap申请8G,也就是总共最高申请了16G,我开始用kali搭,一直以为是这里错了,因为我本机总共就16G内存,导致run了之后直接返回139。这里不加-m的话,不限制其分配内存大小,在Ubuntu这里run,我就没加-m了。

 

 

 3、访问http://IP:7070/kylin/admin,这个域名要过一会才能蹦出来,一开始返回的是错误界面,然后左上角选择project,点Diagnosis去抓包

 

4、把project名修改为payload,然后wget一下burp Collaborator Client里的域名,这个域名就点击copy to clipboard就行,直接到粘贴板了,然后放包

 

 

 5、然后在burp Collaborator Client里看到访问记录

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM