هذا المشروع مخصص لأغراض البحث الأمني فقط، ويُحظر استخدامه لشن هجمات غير قانونية، والمستخدم يتحمل مسؤولية أي عواقب ناتجة عن ذلك
هذا مشروع شخصي لإعادة إنتاج ونشر بعض الثغرات التي تهمني أو التي لها تأثير كبير، ولا يحتوي على الكثير من المحتوى التقني، ويُعتبر مجرد ملاحظات تقنية شخصية.
fastjson
تسجل هذه الوحدة بشكل أساسي بعض gadgets لاستغلال fastjson، على الرغم من أن العديد من الـ gadgets غير موثقة.
متعلق بـ RCE
package:com.threedr3am.bug.fastjson.rce
- com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) شروط الاستغلال: fastjson <= 1.2.24 + Feature.SupportNonPublicField
- com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc شروط الاستغلال: fastjson < 1.2.48 بدون أي إعدادات، الإعدادات الافتراضية تكفي لـ RCE شامل
- com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) شروط الاستغلال: fastjson <= 1.2.59 RCE، يتطلب تفعيل AutoType
- com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) شروط الاستغلال: fastjson <= 1.2.61 RCE، يتطلب تفعيل AutoType
- com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) شروط الاستغلال: fastjson <= 1.2.62 RCE، يتطلب تفعيل AutoType
- com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) شروط الاستغلال: fastjson <= 1.2.62 RCE، يتطلب تفعيل AutoType
- com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) شروط الاستغلال: fastjson <= 1.2.62 RCE، يتطلب تفعيل AutoType
- com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) شروط الاستغلال: fastjson <= 1.2.66 RCE، يتطلب تفعيل AutoType
...تم حذف البعض
متعلق بـ SSRF
package:com.threedr3am.bug.fastjson.ssrf
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) شروط الاستغلال: fastjson <= 1.2.66 SSRF، يتطلب تفعيل AutoType
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) شروط الاستغلال: fastjson <= 1.2.66 SSRF، يتطلب تفعيل AutoType
- com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) شروط الاستغلال: fastjson <= 1.2.66 SSRF، يتطلب تفعيل AutoType
- com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) شروط الاستغلال: fastjson <= 1.2.66 SSRF، يتطلب تفعيل AutoType
...تم حذف البعض
متعلق بحل أسماء النطاقات DNS
package:com.threedr3am.bug.fastjson.dns
متعلق بـ DoS رفض الخدمة
package:com.threedr3am.bug.fastjson.dos
متعلق بتسريب المعلومات leak
package:com.threedr3am.bug.fastjson.leak
jackson
متعلق بـ RCE
package:com.threedr3am.bug.jackson.rce
- com.threedr3am.bug.jackson.rce.AnterosPoc
- com.threedr3am.bug.jackson.rce.EhcacheJndi
- com.threedr3am.bug.jackson.rce.H2Rce
- com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
- com.threedr3am.bug.jackson.rce.HikariConfigPoc
- com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
- com.threedr3am.bug.jackson.rce.JndiConverterPoc
- com.threedr3am.bug.jackson.rce.LogbackJndi
...تم حذف البعض
SSRF
package:com.threedr3am.bug.jackson.ssrf
...تم حذف البعض
dubbo
تسجل هذه الوحدة بشكل أساسي استغلالات الثغرات المتعلقة بـ dubbo، وتعزيز الأمان، وما إلى ذلك
- com.threedr3am.bug.dubbo.RomePoc شروط الاستغلال: وجود تبعية rome
- com.threedr3am.bug.dubbo.ResinPoc شروط الاستغلال: وجود تبعية com.caucho:quercus
- com.threedr3am.bug.dubbo.XBeanPoc شروط الاستغلال: وجود تبعية org.apache.xbean:xbean-naming
- com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc شروط الاستغلال: وجود تبعية org.springframework:spring-aop
dubbo-hessian2-safe-reinforcement
عرض توضيحي لتعزيز أمان dubbo hessian2، يستخدم طريقة القائمة السوداء لمنع بعض الـ gadgets
padding-oracle-cbc
بعض الأكواد التجريبية لتنفيذ هجوم padding-oracle-cbc بلغة Java
- com.threedr3am.bug.paddingoraclecbc.PaddingOracle
تنفيذ padding oracle بلغة Java (تنفيذ مع مجموعات متعددة من النصوص المشفرة)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC
تنفيذ padding oracle cbc بلغة Java (تنفيذ مع مجموعة واحدة <= 16 بايت من النص المشفر)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2
تنفيذ padding oracle cbc بلغة Java (تنفيذ مع مجموعات متعددة من النصوص المشفرة)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro
تنفيذ shiro padding oracle cbc بلغة Java
xxe
إعادة إنتاج ثغرات XXE الناتجة عن مكونات تحليل XML المختلفة، بالإضافة إلى سجلات أكواد الإصلاح
commons-collections
أشياء كتبتها بشكل عشوائي عند تعلم إلغاء التسلسل قبل عدة سنوات
security-manager
بعض الأكواد التجريبية لتجاوز java security manager
rmi
خدمات متعلقة بـ rmi، واستغلالاتها، وما إلى ذلك
tomcat
ثغرات متعلقة بـ tomcat
ajp-bug
ثغرات متعلقة ببروتوكول tomcat ajp
- com.threedr3am.bug.tomcat.ajp قراءة ملفات عشوائية و RCE عبر عرض jsp CVE-2020-1938
cas
ثغرات متعلقة بـ cas
- cas-4.1.x~4.1.6 ثغرة إلغاء التسلسل (استغلال المفتاح الافتراضي)
- cas-4.1.7~4.2.x ثغرة إلغاء التسلسل (يتطلب معرفة مفتاح التشفير ومفتاح التوقيع)
spring
سجلات أكواد تجريبية لإعادة إنتاج بعض ثغرات Spring
- spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
- spring-cloud-config-server(CVE-2019-3799)
- spring-cloud-config-server(CVE-2020-5405)
- spring-cloud-config-server(CVE-2020-5410)
- spring-session-data-redis RCE
apache-poi
سجلات متعلقة بثغرات تحليل Excel في apache-poi
feature
بعض الخصائص المميزة لبيانات الهجمات، الفكرة الأصلية كانت معرفة ما إذا كانت التعبيرات النمطية وغيرها يمكنها اكتشافها جميعًا
java-compile
أكواد تنفيذ الترجمة الديناميكية بلغة Java والتلاعب بالبايت كود
nexus
سجلات إعادة إنتاج بعض ثغرات RCE و Auth Bypass في maven nexus
ShardingSphere-UI
بعض سجلات الثغرات في ShardingSphere-UI
- CVE-2020-1947 (ثغرة RCE عبر إلغاء تسلسل YAML)
shiro
سجل بعض ثغرات تجاوز المصادقة المكتشفة مؤخرًا في shiro
- bypass shiro <= 1.4.1
- bypass shiro <= 1.5.2 (CVE-2020-1957)
- bypass shiro <= 1.5.3 (CVE-2020-11989)