
Prova di concetto di CVE-2024-29868 che colpisce Apache StreamPipes da 0.69.0 a 0.93.0

Questo repository contiene la proof of concept relativa a CVE-2024-29868 che affligge Apache StreamPipes dalla v0.69.0 fino alla 0.93.0. Descrizione: Vulnerabilità di utilizzo di un generatore di numeri pseudo-casuali (PRNG) crittograficamente debole nel meccanismo di auto-registrazione degli utenti e di recupero password di Apache StreamPipes. Ciò consente a un attaccante di indovinare il token di recupero in un tempo ragionevole e quindi di assumere il controllo dell'account dell'utente preso di mira. Questa POC dimostra come sia possibile assumere il controllo dell'account admin dell'applicazione vulnerabile.
/lab-setup contiene i file necessari per avviare un ambiente di test locale dove è possibile riprodurre la vulnerabilità:
docker-compose.yml con tutti i servizi necessari..env delle variabili d'ambiente./detection contiene 2 template Nuclei di Project Discovery:
apache-streampipes-detect.yaml: template per rilevare le installazioni di Apache StreamPipes.CVE-2024-29868.yaml: template per identificare la vulnerabilità CVE-2024-29868./exploitation contiene il codice per compilare il cracker e le istruzioni su come utilizzarlo.Clona questo repository e segui le istruzioni nei README.md nelle rispettive directory.