Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-27850_POC — إثبات المفهوم لـ CVE-2021-27850 الذي يؤثر على Apache Tapestry ويؤدي إلى تنفيذ تعليمات برمجية عن بعد دون مصادقة. | Kitploit
أدوات/GitHubGitHub/kahla-sec/cve-2021-27850_poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubkahla-sec/cve-2021-27850_poc

CVE-2021-27850_POC

إثبات المفهوم لـ CVE-2021-27850 الذي يؤثر على Apache Tapestry ويؤدي إلى تنفيذ تعليمات برمجية عن بعد دون مصادقة.

عرض المستودع
52منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-27850 استغلال

نظرة عامة

CVE-2021-27850 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بعد غير مصادق عليها تم العثور عليها في جميع الإصدارات الحديثة من Apache Tapestry، عن طريق تنزيل ملف AppModule.class يمكننا تسريب مفتاح HMAC السري المستخدم لتوقيع جميع الكائنات المتسلسلة في Apache Tapestry.

لقد صادفنا هذه الثغرة في تقييم حقيقي، وعلى حد علمي لا توجد استغلالات عامة متاحة حول كيفية توقيع Tapestry للكائنات المتسلسلة، لذلك قررنا نشر إثبات المفهوم التالي (POC) الذي استخدمناه بعد البحث في شفرة مصدر Apache Tapestry لفترة طويلة x).

الاستخدام

1- استنساخ هذا المستودع

2- تشغيل الأمر التالي

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- أخيرًا قم بتشغيل التالي:

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Tapestry Key] [Ysoserial Payload] [Command To Execute]

حيث [Tapestry Key] هو مفتاح HMAC المسرب من ملف AppModule.class، و [Ysoserial Payload] هو الحمولة التي تريد استخدامها من ysoserial، و [Command To Execute] هو الأمر الذي تريد تنفيذه.

IMG

ملاحظة: على عكس استغلالات إلغاء التسلسل في Java المعتادة حيث تكون الأوامر التي تقوم بتشغيلها محدودة (لا أنابيب أو أحرف خاصة ..) يمكنك هنا استخدام أي أمر معقد تريده لأننا نضيف ما يلي قبل تنفيذ الأمر sh -c $@|sh . echo .

المراجع:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

تنزيل الأداة