Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
liferay-ga4-rce-research — Sicherheitsforschung zu Liferay CE 7.0.3 GA4: Pre-Auth-RCE als Root (CVE-2020-7961-Klasse) Ende-zu-Ende reproduziert, plus 16 weitere Erkenntnisse — 8+ ohne bekannte CVE. Agentischer Loop-Hunt: 25 Generatoren, 22 Prüfer, 9 Live-Validatoren auf Docker. Beweiskette + Ein-Klick-Checker enthalten. | Kitploit
Tools/GitHubGitHub/dinosn/liferay-ga4-rce-research
Dynamische Analyse (Sandboxing)SchwachstellenanalyseExploitationScripting & AutomatisierungWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & Forschung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Red Teaming
GitHubdinosn/liferay-ga4-rce-research

liferay-ga4-rce-research

Repository anzeigen
619vor 2 MonatenNoch nicht geprüft

Über

Sicherheitsforschung zu Liferay CE 7.0.3 GA4: Pre-Auth-RCE als Root (CVE-2020-7961-Klasse) Ende-zu-Ende reproduziert, plus 16 weitere Erkenntnisse — 8+ ohne bekannte CVE. Agentischer Loop-Hunt: 25 Generatoren, 22 Prüfer, 9 Live-Validatoren auf Docker. Beweiskette + Ein-Klick-Checker enthalten.

Teilen

Liferay CE 7.0.3 GA4 – Schwachstellenforschung (RAPTOR Loop-Hunt)

Ein Sicherheitsaudit von Liferay Portal CE 7.0.3 GA4 (Git-Tag 7.0.3-ga4, Commit b2d7cc68a), durchgeführt mit der RAPTOR-Loop-Hunt-Methodik: deterministische Aufklärung → 25 isolierte Generator-Agenten, die aus dem Rohquellcode lesen → 22 unabhängige Judge-Agenten, die anhand des Rohquellcodes widerlegen → 9 Live-Validatoren, die eine echte GA4-Instanz in Docker angreifen.

Kernaussage: Nicht authentifizierte RCE als root Ende-zu-Ende reproduziert (Klasse CVE-2020-7961), plus 8 weitere live-verifizierte Schwachstellen – einige davon ohne bekannte CVE.

⚠️ Rechtlich/ethisch: Alles hier richtet sich gegen eine selbst gehostete Testinstanz. Liferay CE 7.0 ist End-of-Life (letzte Veröffentlichung 7.0.6 GA7, 2018); diese Probleme sind upstream nicht gepatcht. Verwenden Sie dieses Material nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind, sie zu testen.


Sie suchen wahrscheinlich nach https://github.com/dinosn/liferay-ga4-rce-research/blob/main/tools/liferay_ga4_check.py :)

Befunde auf einen Blick

Status: ✅ live-verifiziert gegen die Docker-GA4-Instanz · 🔬 per Code bestätigt (unabhängiger Judge hat die vollständige Spur aus dem Rohquellcode rekonstruiert) · 🧪 benötigt Konfiguration / konfigurationsabhängig.

IDBefundSchweregradAuthStatusNachweis
F-1JSONWS-Typ-Override → beliebige Klasseninstanziierung + Setter → RCE als root (c3p0 HexAsciiSerializedMap → ObjectInputStream → AspectJWeaver-Dateischreib-Gadget → JSP)Kritischkeine✅verified/f1-jsonws-deser-rce.md
F-2/poller/* jabsorb javaClass-Hinweis → beliebige Klasseninstanziierung + Feldinjektion, vor der userId-ValidierungHoch (potenziell)jedes Konto (Selbstregistrierung standardmäßig aktiv)✅ Senke / RCE-Zweig offenverified/F-2-poller.md
F-4XML-RPC pingback.ping Abruf-vor-Validierung → blinde SSRF + interner Port-Orakel (erreichte Gogo-Shell auf 127.0.0.1:11311)Mittelkeine✅verified/f4-xmlrpc-pingback-ssrf.md
F-5SyncDownloadServlet versionId-IDOR → jede DL-Dateiversion lesen (cross-site, keine VIEW-Prüfung auf dem gestreamten Objekt)Hochkeine (über einen für Gäste sichtbaren „leg")✅verified/F-5.md
F-6XSL-Template-Engine ignoriert Sandboxing (secureProcessing=false, restricted verworfen) → document()-SSRF und XSLTC rt:exec-BefehlsausführungKritischSite-Template-Autor✅verified/F-6-F-7-template-engines.md
F-7Velocity und FreeMaker eingeschränkte Templates legen rohes propsUtil / saxReaderUtil offen → Offenlegung von Portal-Eigenschaften + file:// für GästeHochTemplate-Autor✅verified/F-6-F-7-template-engines.md
F-8Image_-Tabellen-IDOR über /image/*?img_id=N — kein Token, präfixbezogene Prüfungen durch Präfixwechsel umgangen, fortlaufende IDs aufzählbarMittelkeine✅verified/f-8-image-idor.md
F-11SimpleCaptcha = 4-stellige PIN, wird bei falschen Versuchen nie ungültig, Gästezähler wird nie erhöht → nach ca. 5.000 Anfragen gebrochenMittelkeine✅verified/f11-f12-captcha-reminder.md
F-12Passwort-vergessen: Benutzer-Enumeration + Antwort-Orakel für Erinnerungsfrage ohne Captcha (Fresh-Session-Bypass); leere Antwort erzeugt ein echtes Reset-Ticket für Konten ohne SicherheitsfrageMittel-Hochkeine✅verified/f11-f12-captcha-reminder.md
F-13Web Content Display Request-Param-Override (groupId/articleId/ddmTemplateKey) → Cross-Site-Lesen von Nicht-Gast-Artikeln (Standard journal.article.view.permission.check.enabled=false)Hochkeine (benötigt ein WCD auf einer Gästeseite)✅verified/F-13-wcd-param-override.md
F-3OSGi-Axis-Extender überspringt ServiceAccessPolicy / Remote-Access-Kennzeichnung bei Modul-SOAP-DienstenMittel (Hoch mit WSDD-Modul)keine🔬judge/axis-spring-remoting.md
F-9OpenID verknüpft das Opferkonto mit der OpenID des Angreifers, bevor die Assertion verifiziert wird → Kontoverletzung (Account Takeover)Hochkeine (OpenID aktiviert, nicht Standard)🔬 🧪judge/sso-autologin.md
F-10TunnelServlet readObject nur durch eine Klassen-Blacklist geschützt; ROME/JdbcRowSetImpl/c3p0/AspectJWeaver-Gadgets im KlassenpfadKritisch (potenziell)vertrauenswürdiger Peer (gemeinsames Geheimnis + erlaubter Host)✅ Barrieren halten vor der Authentifizierungverified/f10-f20-tunnel-auth-pipeline.md
F-14TokenAutoLogin vertraut einem rohen SM_USER-Header (keine Verifizierung, keine IP-Whitelist)Mittelkeine (Token-SSO aktiviert, nicht Standard)🔬 🧪judge/sso-autologin.md
F-15Site-Admin-LAR-Import schmuggelt RolesAdminPortletDataHandler ein → massenhafte Löschung von Unternehmensrollen / Berechtigungs-WipeMittelSite-Administrator🔬judge/export-import-lar.md
F-16OpenSocial (nicht im Standard-Bundle): Pre-Auth-makeRequest-SSRF, /gadgets/ifr-Origin-JS, fälschbare Sicherheitstokens → Identitätsübernahme, gespeichertes XSSHoch ×4keine / Site-Mitglied🔬 (abhängig von der Bereitstellung)judge/opensocial-shindig.md
F-17WSRP (nicht im Standard-Bundle): Pre-Auth-ProxyServlet-SSRF; Markup-Endpunkt → beliebiges Portlet-Rendering + Persistenz der Layout-typeSettingsMittelkeine🔬 (abhängig von der Bereitstellung)judge/wsrp.md

Vollständige kuratierte Liste mit Ablehnungen: FINDINGS.md · narrativer Bericht: REPORT.md


Neu vs. bekannt – CVE-Vergleich

Katalog von etwa 50 bekannten Liferay-7.0.x-Problemen als Vorwissen (Prior Art): PRIOR-ART.md (OSV [email protected], NVD-Durchsuchung, Code-White-/CERT-EU-Advisories).

Tool herunterladen