
Prueba de concepto de CVE-2024-29868 que afecta a Apache StreamPipes desde la versión 0.69.0 hasta la 0.93.0

Este repositorio contiene la prueba de concepto relacionada con CVE-2024-29868, que afecta a Apache StreamPipes desde la v0.69.0 hasta la 0.93.0. Descripción: Vulnerabilidad de uso de un generador de números pseudoaleatorios (PRNG) criptográficamente débil en el mecanismo de autorregistro de usuarios y recuperación de contraseñas de Apache StreamPipes. Esto permite a un atacante adivinar el token de recuperación en un tiempo razonable y, de este modo, tomar el control de la cuenta del usuario atacado. Este POC demuestra cómo es posible tomar el control de la cuenta de administrador de la aplicación afectada.
/lab-setup contiene los archivos necesarios para levantar un entorno de pruebas local donde es posible reproducir la vulnerabilidad:
docker-compose.yml con todos los servicios necesarios..env./detection contiene 2 plantillas de Nuclei de Project Discovery:
apache-streampipes-detect.yaml: plantilla para detectar instalaciones de Apache StreamPipes.CVE-2024-29868.yaml: plantilla para identificar la vulnerabilidad CVE-2024-29868./exploitation contiene el código para compilar el cracker e instrucciones sobre cómo usarlo.Clona este repositorio y sigue las instrucciones del README.md en los directorios correspondientes.