Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23733 — Proof-of-concept per CVE-2024-23733: Controllo di accesso errato in Software AG webMethods Integration Server 10.15.0 che consente a utenti remoti di accedere al pannello di amministrazione e scoprire hostname e informazioni sulla versione. | Kitploit
Strumenti/GitHubGitHub/ekcrsm/cve-2024-23733
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione Errata
GitHubekcrsm/cve-2024-23733

CVE-2024-23733

Proof-of-concept per CVE-2024-23733: Controllo di accesso errato in Software AG webMethods Integration Server 10.15.0 che consente a utenti remoti di accedere al pannello di amministrazione e scoprire hostname e informazioni sulla versione.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-23733 Software AG webMethods API Integration Server 10.15.0 Controllo degli accessi errato

Descrizione

La pagina di login /WmAdmin/,/invoke/vm.server/login nel Integration Server di Software AG webMethods 10.15.0 precedente a Core_Fix7 consente ad attaccanti remoti di raggiungere il pannello di amministrazione e scoprire il nome host e le informazioni sulla versione inviando un nome utente arbitrario e una password vuota all'URI /WmAdmin/#/login/.

Tipo di vulnerabilità

Controllo degli accessi errato

Produttore

SoftwareAG

Base del codice prodotto interessato

https://github.com/ekcrsm/CVE-2024-23733/tree/main WebMethods Integration Server - È stato testato sulla versione 10.15.0.0000-0092. Corretto in IS_10.15 Core_Fix7

Componente interessato

Software AG webMethods API Integration Server 10.15.0

Tipo di attacco

Remoto

Impatto: Divulgazione di informazioni

Vero

Componente interessato

/WmAdmin/,/invoke/vm.server/login (Pagina di login)

Vettori di attacco

Per sfruttare la vulnerabilità, è necessario interpretare il traffico HTTP e inviare un nome utente fittizio (ad esempio asterischi) con password vuota nella schermata di login (tramite la chiamata /invoke/vm.server/login), consentendo di raggiungere il dashboard amministrativo. La richiesta /admin/navigation/license deve essere eliminata per non essere disconnessi. Il nome host reale del server su cui è installato il prodotto, le informazioni sulla versione e qualsiasi endpoint API amministrativo diventano visibili.

Riferimento

https://www.softwareag.com/en_corporate/platform/integration-apis/webmethods-integration.html

Scopritore

Rasime Ekici

Scarica lo strumento