Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mojarragadget — Proof-of-concept-Exploit für eine Java-Gadget-Kette in der Mojarra-Bibliothek, der die Ausnutzung einer Deserialisierungsschwachstelle für die Versionen 2.3 und 3.0 demonstriert. | Kitploit
Tools/GitHubGitHub/synacktiv/mojarragadget
SchwachstellenanalyseExploitationWebanwendungs-ExploitationBinäranalysePayload-Entwicklung
GitHubsynacktiv/mojarragadget

mojarragadget

Proof-of-concept-Exploit für eine Java-Gadget-Kette in der Mojarra-Bibliothek, der die Ausnutzung einer Deserialisierungsschwachstelle für die Versionen 2.3 und 3.0 demonstriert.

Repository anzeigen
153vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mojarragadget

Beschreibung

Wir haben eine neue Java-Gadget-Kette in der Mojarra-Bibliothek gefunden. Dieses Repository enthält 2 PoCs, um den Exploit unter Version 2.3 und 3.0 nachzustellen.

Weitere Informationen hier:

  • https://www.synacktiv.com/publications/finding-gadgets-like-its-2015-part-1.html
  • https://www.synacktiv.com/publications/finding-gadgets-like-its-2015-part-2.html

Build

Version 2.3

root@kitploit:~
cd mojaraaGadget-JSF-2.3/
mvn package
sudo docker build -t mojaraagadget-jsf-2.3 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-2.3

Danach sind die folgenden URLs verfügbar:

  • http://127.0.0.1:8080/mojaraaGadget-JSF-2.3/exploit.xhtml
  • http://127.0.0.1:8080/mojaraaGadget-JSF-2.3/readObject.xhtml

Version 3.0

root@kitploit:~
cd mojaraaGadget-JSF-3.0/
mvn package
sudo docker build -t mojaraagadget-jsf-3.0 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-3.0

Vor der Verwendung müssen Sie die App aufgrund einiger seltsamer Klassenladeprobleme erneut bereitstellen. Warten Sie zuerst auf diese Meldung:

root@kitploit:~
[#|2021-10-25T14:39:30.099+0000|INFO|Payara 5.2021.3|fish.payara.boot.runtime.BootCommand|_ThreadID=1;_ThreadName=main;_TimeMillis=1635172770099;_LevelValue=800;|
  Boot Command deploy returned with result SUCCESS : PlainTextActionReporterSUCCESSDescription: deploy AdminCommandApplication deployed with name mojaraaGadget-JSF-3.0.
    [name=mojaraaGadget-JSF-3.0
|#]

Stellen Sie die App dann erneut bereit:

root@kitploit:~
sudo docker ps
sudo docker exec -it -u root <CONTAINER ID> bash
asadmin --passwordfile passwordFile redeploy --name mojaraaGadget-JSF-3.0 deployments/mojaraaGadget-JSF-3.0.war

Danach sind die folgenden URLs verfügbar:

  • http://127.0.0.1:8080/mojaraaGadget-JSF-3.0/exploit.xhtml
  • http://127.0.0.1:8080/mojaraaGadget-JSF-3.0/readObject.xhtml
Tool herunterladen