Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-23733 — Preuve de concept d'exploit pour CVE-2024-23733 : Contrôle d'accès incorrect dans Software AG webMethods Integration Server 10.15.0 permettant à des attaquants distants d'accéder au panneau d'administration et de découvrir les informations d'hôte et de version. | Kitploit
Outils/GitHubGitHub/ekcrsm/cve-2024-23733
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise Configuration
GitHubekcrsm/cve-2024-23733

CVE-2024-23733

Preuve de concept d'exploit pour CVE-2024-23733 : Contrôle d'accès incorrect dans Software AG webMethods Integration Server 10.15.0 permettant à des attaquants distants d'accéder au panneau d'administration et de découvrir les informations d'hôte et de version.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-23733 Software AG webMethods API Integration Server 10.15.0 Contrôle d'accès incorrect

Description La page de connexion /WmAdmin/,/invoke/vm.server/login du Integration Server dans Software AG webMethods 10.15.0 avant Core_Fix7 permet à des attaquants distants d'atteindre le panneau d'administration et de découvrir le nom d'hôte et les informations de version en envoyant un nom d'utilisateur arbitraire et un mot de passe vide à l'URI /WmAdmin/#/login/.

Type de vulnérabilité Contrôle d'accès incorrect

Vendeur du produit SoftwareAG

Code base du produit affectéhttps://github.com/ekcrsm/CVE-2024-23733/tree/main WebMethods Integration Server - Testé sur 10.15.0.0000-0092. Corrigé dans IS_10.15 Core_Fix7

Composant affecté Software AG webMethods API Integration Server 10.15.0

Type d'attaque À distance

Impact Divulgation d'informations Vrai

Composant affecté /WmAdmin/,/invoke/vm.server/login (Page de connexion)

Vecteurs d'attaque Pour exploiter la vulnérabilité, il faut interpréter le trafic HTTP et envoyer un nom d'utilisateur factice (par exemple astérisques) avec un mot de passe vide sur l'écran de connexion (via l'appel /invoke/vm.server/login) permet d'atteindre le tableau de bord d'administration. La requête /admin/navigation/license doit être abandonnée pour ne pas être déconnecté. Le nom d'hôte réel du serveur sur lequel le produit est installé, les informations de version et les points de terminaison d'API d'administration deviennent visibles.

Référence https://www.softwareag.com/en_corporate/platform/integration-apis/webmethods-integration.html

Découvreur Rasime Ekici

Télécharger l’outil