Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-29868 — Proof of concept of CVE-2024-29868 affecting Apache StreamPipes from 0.69.0 through 0.93.0 | Kitploit
Ferramentas/GitHubGitHub/devisions/cve-2024-29868
Password AttacksVulnerability AnalysisExploitationWeb SecurityCryptographyPenetration Testing
GitHubdevisions/cve-2024-29868

CVE-2024-29868

Proof of concept of CVE-2024-29868 affecting Apache StreamPipes from 0.69.0 through 0.93.0

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-29868: Uso de PRNG Criptograficamente Fraco na Geração de Token de Recuperação

cover

Este repositório contém a prova de conceito relacionada à CVE-2024-29868 que afeta o Apache StreamPipes das versões v0.69.0 a 0.93.0. Descrição: Vulnerabilidade de uso de Gerador de Números Pseudoaleatórios (PRNG) Criptograficamente Fraco no mecanismo de auto-registo e recuperação de senha do Apache StreamPipes. Isso permite que um invasor adivinhe o token de recuperação em um tempo razoável e, assim, assuma o controle da conta do usuário atacado. Esta POC demonstra como é possível assumir o controle da conta de administrador da aplicação afetada.

Estrutura do Repositório:

  • O diretório /lab-setup contém os arquivos necessários para iniciar um ambiente de teste local onde é possível reproduzir a vulnerabilidade:
    • Arquivo docker-compose.yml com todos os serviços necessários.
    • Arquivo de variáveis de ambiente .env.
  • O diretório /detection contém 2 templates Nuclei do Project Discovery:
    • apache-streampipes-detect.yaml: template para detetar instalações do Apache StreamPipes.
    • CVE-2024-29868.yaml: template para identificar a vulnerabilidade CVE-2024-29868.
  • O diretório /exploitation contém o código para compilar o cracker e instruções de como usá-lo.

Clone este repositório e siga as instruções do README.md nos respetivos diretórios.

Recursos e Referências:

  • https://lists.apache.org/thread/zqn5z48gz7bp0q8ctk96ht8bc7vd3njv

  • https://www.cve.org/CVERecord?id=CVE-2024-29868

  • https://labs.yarix.com/2024/06/cve-2024-29868/

  • https://github.com/alex91ar/randomstringutils/tree/master

  • https://github.com/jhipster/generator-jhipster/issues/10401

  • https://cwe.mitre.org/data/definitions/338.html

  • https://commons.apache.org/proper/commons-lang/apidocs/org/apache/commons/lang3/RandomStringUtils.html

  • https://docs.oracle.com/javase/8/docs/api/java/util/Random.html

Baixar ferramenta