

このリポジトリには、Apache StreamPipes v0.69.0 から 0.93.0 に影響する CVE-2024-29868 に関する概念実証(Proof of Concept)が含まれています。 説明: Apache StreamPipes のユーザー自己登録およびパスワード回復メカニズムにおける、暗号学的に弱い擬似乱数生成器(PRNG)の使用による脆弱性です。これにより、攻撃者は合理的な時間内に回復トークンを推測し、攻撃対象ユーザーのアカウントを乗っ取ることが可能になります。 このPOCは、影響を受けるアプリケーションの管理者アカウントを乗っ取る方法を示しています。
/lab-setup ディレクトリには、脆弱性を再現できるローカルテスト環境を立ち上げるために必要なファイルが含まれています:
docker-compose.yml ファイル。.env 環境変数ファイル。/detection ディレクトリには、Project Discovery の Nuclei テンプレートが2つ含まれています:
apache-streampipes-detect.yaml: Apache StreamPipes のインストールを検出するためのテンプレート。CVE-2024-29868.yaml: CVE-2024-29868 の脆弱性を識別するためのテンプレート。/exploitation ディレクトリには、クラッカーをコンパイルするためのコードと、その使用方法が含まれています。このリポジトリをクローンし、各ディレクトリの README.md の指示に従ってください。