Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-5983 — IBM WebSphere إلغاء تسلسل البيانات غير الموثوقة - IBM WebSphere 7,8,8.5,9 | Kitploit
أدوات/GitHubGitHub/bitwrecker/cve-2016-5983
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubbitwrecker/cve-2016-5983

CVE-2016-5983

IBM WebSphere إلغاء تسلسل البيانات غير الموثوقة - IBM WebSphere 7,8,8.5,9

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-5983

إلغاء تسلسل بيانات غير موثوقة في IBM WebSphere - IBM WebSphere 7,8,8.5,9

  • رابط المصدر الأصلي: https://techblog.mediaservice.net/2016/10/cve-2016-5983-ibm-websphere-deserialization-of-untrusted-data/

العنوان: إلغاء تسلسل بيانات غير موثوقة في IBM WebSphere

التطبيق: IBM WebSphere 7,8,8.5,9

الوصف: يقوم خادم التطبيقات بإلغاء تسلسل بيانات غير موثوقة عند وجود ملف تعريف الارتباط WASPostParam. يمكن أن يؤدي ذلك إلى رفض الخدمة (DoS) عبر استنزاف الموارد وربما تنفيذ تعليمات برمجية عن بُعد.

root@kitploit:~
   المؤلفون: Federico Dotta <[email protected]>

            Maurizio Agazzini <[email protected]>

حالة البائع: تم الإصلاح (PI62375)

مرشح CVE: قام مشروع الثغرات والتعرضات الشائعة (CVE) بتعيين

root@kitploit:~
            الاسم CVE-2016-5983 لهذه المشكلة.           

المراجع: http://lab.mediaservice.net/advisory/2016-02-websphere.txt

            http://lab.mediaservice.net/code/websphere_payload.zip

            http://www-01.ibm.com/support/docview.wss?uid=swg21990060
  1. الملخص.

عند استخدام نموذج المصادقة المخصص، يقوم IBM WebSphere تلقائيًا بتعيين ملفات تعريف الارتباط WASPostParam وWASReqURL عندما يكون ملف تعريف الارتباط للجلسة LtpaToken2 غير صالح. تُستخدم البيانات الموجودة في ملفات تعريف الارتباط هذه عند تسجيل دخول المستخدم مرة أخرى لاسترداد الصفحة الأخيرة التي تمت زيارتها والمعلمات ذات الصلة.

WASPostParam هو كائن Java متسلسل يتم إلغاء تسلسله دون التحقق من نوع الكائن. يمكن استغلال هذا السلوك للتسبب في رفض الخدمة وربما تنفيذ تعليمات برمجية عشوائية.

الكائنات التي يمكن أن تسبب رفض الخدمة (DoS) تستند إلى حمولات معروفة تم الكشف عنها مأخوذة من:

  • https://gist.github.com/coekie/a27cc406fc9f3dc7a70d

حاليًا لا توجد سلسلة معروفة تسمح بتنفيذ التعليمات البرمجية على IBM WebSphere، ومع ذلك يتم اكتشاف سلاسل جديدة كل يوم.

  1. جلسة هجوم مثال.

يمكن إعادة إنتاج الهجوم على النحو التالي:

  • إنشاء تطبيق مع نموذج المصادقة المخصص

  • بعد تسجيل دخول المستخدم، يتم تعيين LtpaToken2 بواسطة خادم التطبيقات

  • إجراء طلب HTTP GET يحتوي على ملف تعريف الارتباط WASPostParam مع أحد هذه المحتويات:

    • 01_BigString_limited_base64.txt: إنه كائن سلسلة نصية؛ سيرد الخادم بطريقة عادية (حجم الكائن مشابه للحجم التالي).
    • 02_SerialDOS_limited_base64.txt: سيتطلب خادم التطبيقات حوالي دقيقتين لتنفيذ الطلب مع استخدام 100% لوحدة المعالجة المركزية.
    • 03_BigString_base64.txt: إنه كائن سلسلة نصية؛ سيرد الخادم بطريقة عادية (حجم الكائن مشابه للحجم التالي).
    • 04_SerialDOS_base64.txt: سيتطلب خادم التطبيقات مقدارًا غير معروف من الوقت لتنفيذ الطلب مع استخدام 100% لوحدة المعالجة المركزية.
  1. المنصات المتأثرة.

تؤثر هذه الثغرة على الإصدارات والإصدارات التالية من IBM WebSphere Application Server والإصدارات السابقة:

  • Liberty 16.0.0.2
  • 9.0.0.1
  • 8.5.5.10
  • 8.0.0.12
  • 7.0.0.41
  1. الإصلاح.

قم بتطبيق الإصلاح المؤقت PI62375

http://www-01.ibm.com/support/docview.wss?uid=swg24042712

  1. إثبات المفهوم.

    • راجع ملفات .txt الأربعة...
    • قم بإجراء طلب HTTP GET واضبط ملف تعريف الارتباط WAPPostParam ليكون مساويًا لمحتويات أحد الملفات.
  2. الجدول الزمني

20/08/2016 - أول اتصال أُرسل إلى IBM PSIRT (psirt at us.ibm.com) 22/08/2016 - رد IBM، تم تعيين تنبيه PSIRT رقم 6345 للخلل 05/10/2016 - اتصال من IBM بمعلومات الإصلاح (PI62375) 07/10/2016 - نشر تنبيه أمني

تنزيل الأداة