Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21349 — XStream SSRF CVE-2021-21349 | Kitploit
أدوات/GitHubGitHub/s-index/cve-2021-21349
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubs-index/cve-2021-21349

CVE-2021-21349

XStream SSRF CVE-2021-21349

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-21349 ثغرة SSRF في XStream

الإعلان الرسمي من XStream

CVE-2021-21349

الثغرة

CVE-2021-21349: يمكن تفعيل طلب تزوير من جانب الخادم عند إلغاء التجميع باستخدام XStream للوصول إلى تدفقات بيانات من أي URL يشير إلى مورد في شبكة داخلية أو المضيف المحلي.

الإصدارات المتأثرة

جميع الإصدارات حتى الإصدار 1.4.15 وما يليه متأثرة، إذا تم استخدام الإصدار الإفتراضي. لا يتأثر أي مستخدم اتبع التوصية بإعداد إطار الأمان الخاص بـ XStream بقائمة بيضاء (whitelist) مقتصرة على الحد الأدنى من الأنواع المطلوبة.

الوصف

يحتوي التدفق المعالج في وقت إلغاء التجميع على معلومات النوع لإعادة إنشاء الكائنات المكتوبة سابقًا. لذلك، يقوم XStream بإنشاء حالات (instances) جديدة بناءً على هذه المعلومات. يمكن للمهاجم التلاعب بتدفق الإدخال المعالج واستبدال أو إدخال كائنات، مما يؤدي إلى طلب تزوير من جانب الخادم.

تجربة Docker

cve-2021-21349

إعداد بيئة XStream وتنفيذ الإثبات (PoC)

  1. بناء صورة من ملف Dockerfile (الإعداد)
root@kitploit:~
$ docker build -t cve-2021-21349 .
  1. تشغيل خادم HTTP
root@kitploit:~
$ python -m http.server 8080
  1. تشغيل java -jar xstream في حاوية جديدة (تنفيذ الإثبات)
root@kitploit:~
$ docker run -it --rm cve-2021-21349

الإخراج

root@kitploit:~
Serving HTTP on :: port 8080 (http://[::]:8080/) ...
::ffff:127.0.0.1 - - [05/May/2021 16:35:39] "GET /internal.txt HTTP/1.1" 200 -

الحل

  • تحديث إصدار xstream إلى 1.4.16 أو أعلى

تعديل pom.xml كما يلي

root@kitploit:~
        <dependency>
            <groupId>com.thoughtworks.xstream</groupId>
            <artifactId>xstream</artifactId>
            <version>1.4.16</version>
        </dependency>
  • استخدام إطار الأمان الخاص بـ XStream

إضافة NoTypePermission.NONE

root@kitploit:~
import com.thoughtworks.xstream.security.NoTypePermission; // Add

XStream xstream = new XStream();
xstream.addPermission(NoTypePermission.NONE); // Add
xstream.fromXML(xml);
تنزيل الأداة