博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

CVE-2020-13925漏洞复现

Posted on 2020-10-29 11:04  GiDunPar  阅读(1101)  评论(0编辑  收藏  举报

1、搭建docker环境:

这里踩坑:docker搭在kali里环境起不来,搭在Ubuntu就可以

搭好之后直接pull,记得改daemon.json,里面的URL可以在自己的阿里云的镜像加速器里找到

 

2、然后这里run一下:

疑问:这里的-m 8G,查看了相关文档之后,发现-m会申请8G内存,同时没有设置--memory-swap的话,会自动为--memory-swap申请8G,也就是总共最高申请了16G,我开始用kali搭,一直以为是这里错了,因为我本机总共就16G内存,导致run了之后直接返回139。这里不加-m的话,不限制其分配内存大小,在Ubuntu这里run,我就没加-m了。

 

 

 3、访问http://IP:7070/kylin/admin,这个域名要过一会才能蹦出来,一开始返回的是错误界面,然后左上角选择project,点Diagnosis去抓包

 

4、把project名修改为payload,然后wget一下burp Collaborator Client里的域名,这个域名就点击copy to clipboard就行,直接到粘贴板了,然后放包

 

 

 5、然后在burp Collaborator Client里看到访问记录