CVE-2020-13925漏洞復現


1、搭建docker環境:

這里踩坑:docker搭在kali里環境起不來,搭在Ubuntu就可以

搭好之后直接pull,記得改daemon.json,里面的URL可以在自己的阿里雲的鏡像加速器里找到

 

2、然后這里run一下:

疑問:這里的-m 8G,查看了相關文檔之后,發現-m會申請8G內存,同時沒有設置--memory-swap的話,會自動為--memory-swap申請8G,也就是總共最高申請了16G,我開始用kali搭,一直以為是這里錯了,因為我本機總共就16G內存,導致run了之后直接返回139。這里不加-m的話,不限制其分配內存大小,在Ubuntu這里run,我就沒加-m了。

 

 

 3、訪問http://IP:7070/kylin/admin,這個域名要過一會才能蹦出來,一開始返回的是錯誤界面,然后左上角選擇project,點Diagnosis去抓包

 

4、把project名修改為payload,然后wget一下burp Collaborator Client里的域名,這個域名就點擊copy to clipboard就行,直接到粘貼板了,然后放包

 

 

 5、然后在burp Collaborator Client里看到訪問記錄

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM