Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-5983 — IBM WebSphere Deserialisierung nicht vertrauenswürdiger Daten - IBM WebSphere 7,8,8.5,9 | Kitploit
Tools/GitHubGitHub/bitwrecker/cve-2016-5983
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubbitwrecker/cve-2016-5983

CVE-2016-5983

IBM WebSphere Deserialisierung nicht vertrauenswürdiger Daten - IBM WebSphere 7,8,8.5,9

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2016-5983

IBM WebSphere Deserialisierung nicht vertrauenswürdiger Daten – IBM WebSphere 7,8,8.5,9

  • Link zur ursprünglichen Quelle: https://techblog.mediaservice.net/2016/10/cve-2016-5983-ibm-websphere-deserialization-of-untrusted-data/

Titel: IBM WebSphere Deserialisierung nicht vertrauenswürdiger Daten

Anwendung: IBM WebSphere 7,8,8.5,9

Beschreibung: Der Anwendungsserver deserialisiert nicht vertrauenswürdige Daten, wenn das Cookie WASPostParam vorhanden ist. Dies kann zu einem DoS durch Ressourcenerschöpfung und potenziell zur Ausführung beliebigen Codes führen.

root@kitploit:~
   Autoren: Federico Dotta <[email protected]>

            Maurizio Agazzini <[email protected]>

Herstellerstatus: Behoben (PI62375)

CVE-Kandidat: Das Common Vulnerabilities and Exposures-Projekt hat

root@kitploit:~
            den Namen CVE-2016-5983 für dieses Problem vergeben.

Referenzen: http://lab.mediaservice.net/advisory/2016-02-websphere.txt

            http://lab.mediaservice.net/code/websphere_payload.zip

            http://www-01.ibm.com/support/docview.wss?uid=swg21990060
  1. Zusammenfassung.

Bei Verwendung einer benutzerdefinierten Formularauthentifizierung setzt IBM WebSphere automatisch die Cookies WASPostParam und WASReqURL, wenn das Sitzungscookie LtpaToken2 ungültig ist. Die in diesen Cookies enthaltenen Daten werden verwendet, wenn sich der Benutzer erneut anmeldet, um die zuletzt besuchte Seite und die zugehörigen Parameter abzurufen.

Der WASPostParam ist ein serialisiertes Java-Objekt, das ohne Überprüfung des Objekttyps deserialisiert wird. Dieses Verhalten kann ausgenutzt werden, um einen Denial-of-Service (DoS) zu verursachen und potenziell beliebigen Code auszuführen.

Die Objekte, die den DoS verursachen können, basieren auf bekannten veröffentlichten Payloads aus:

  • https://gist.github.com/coekie/a27cc406fc9f3dc7a70d

Derzeit gibt es keine bekannte Kette, die eine Codeausführung auf IBM WebSphere ermöglicht, jedoch werden täglich neue Ketten entdeckt.

  1. Beispiel einer Angriffssitzung.

Der Angriff kann wie folgt reproduziert werden:

  • Erstellen einer Anwendung mit benutzerdefinierter Formularauthentifizierung

  • Nach dem Benutzer-Login wird das LtpaToken2 vom Anwendungsserver gesetzt

  • Senden einer HTTP-GET-Anfrage, die das WASPostParam-Cookie mit einem der folgenden Inhalte enthält:

    • 01_BigString_limited_base64.txt: Ein String-Objekt; der Server antwortet normal (Objektgröße ähnlich dem nächsten).

    • 02_SerialDOS_limited_base64.txt: Der Anwendungsserver benötigt etwa 2 Minuten zur Ausführung der Anfrage mit 100% CPU-Auslastung.

    • 03_BigString_base64.txt: Ein String-Objekt; der Server antwortet normal (Objektgröße ähnlich dem nächsten).

    • 04_SerialDOS_base64.txt: Der Anwendungsserver benötigt eine unbekannte Zeit zur Ausführung der Anfrage mit 100% CPU-Auslastung.

  1. Betroffene Plattformen.

Diese Schwachstelle betrifft die folgenden Versionen und Releases von IBM WebSphere Application Server und frühere Versionen:

  • Liberty 16.0.0.2

  • 9.0.0.1

  • 8.5.5.10

  • 8.0.0.12

  • 7.0.0.41

  1. Behebung.

Installieren Sie den Interim Fix PI62375.

http://www-01.ibm.com/support/docview.wss?uid=swg24042712

  1. Proof of Concept.

    • Siehe die 4 .txt-Dateien...
    • Senden Sie eine HTTP-GET-Anfrage und setzen Sie das WAPPostParam-Cookie auf den Inhalt einer der Dateien.
  2. Zeitplan

20.08.2016 - Erste Mitteilung an IBM PSIRT (psirt at ibm.com) 22.08.2016 - IBM-Antwort, dem Fehler wurde die PSIRT-Advisory 6345 zugewiesen 05.10.2016 - Mitteilung von IBM mit Informationen zur Behebung (PI62375) 07.10.2016 - Sicherheitshinweis veröffentlicht

Tool herunterladen