Dieses Projekt dient ausschließlich der Sicherheitsforschung. Es ist verboten, mit diesem Projekt illegale Angriffe durchzuführen. Für die daraus resultierenden Konsequenzen ist der Nutzer verantwortlich.
Dies ist ein persönliches Projekt zur Reproduktion und Veröffentlichung einiger interessanter oder einflussreicher Schwachstellen. Es hat nicht viel technischen Gehalt und dient lediglich als persönliche technische Notiz.
fastjson
Dieses Modul dokumentiert hauptsächlich einige fastjson-Exploit-Gadgets, obwohl viele Gadgets nicht dokumentiert sind.
RCE-bezogen
package:com.threedr3am.bug.fastjson.rce
- com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) Nutzungsbedingung: fastjson <= 1.2.24 + Feature.SupportNonPublicField
- com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc Nutzungsbedingung: fastjson < 1.2.48, keine Konfiguration erforderlich, Standardkonfiguration führt zu RCE
- com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) Nutzungsbedingung: fastjson <= 1.2.59 RCE, AutoType muss aktiviert sein
- com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) Nutzungsbedingung: fastjson <= 1.2.61 RCE, AutoType muss aktiviert sein
- com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) Nutzungsbedingung: fastjson <= 1.2.62 RCE, AutoType muss aktiviert sein
- com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) Nutzungsbedingung: fastjson <= 1.2.62 RCE, AutoType muss aktiviert sein
- com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) Nutzungsbedingung: fastjson <= 1.2.62 RCE, AutoType muss aktiviert sein
- com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) Nutzungsbedingung: fastjson <= 1.2.66 RCE, AutoType muss aktiviert sein
...einige ausgelassen
SSRF-bezogen
package:com.threedr3am.bug.fastjson.ssrf
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) Nutzungsbedingung: fastjson <= 1.2.66 SSRF, AutoType muss aktiviert sein
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) Nutzungsbedingung: fastjson <= 1.2.66 SSRF, AutoType muss aktiviert sein
- com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) Nutzungsbedingung: fastjson <= 1.2.66 SSRF, AutoType muss aktiviert sein
- com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) Nutzungsbedingung: fastjson <= 1.2.66 SSRF, AutoType muss aktiviert sein
...einige ausgelassen
DNS-Domänenauflösung-bezogen
package:com.threedr3am.bug.fastjson.dns
DoS-Denial-of-Service-bezogen
package:com.threedr3am.bug.fastjson.dos
package:com.threedr3am.bug.fastjson.leak
jackson
RCE-bezogen
package:com.threedr3am.bug.jackson.rce
- com.threedr3am.bug.jackson.rce.AnterosPoc
- com.threedr3am.bug.jackson.rce.EhcacheJndi
- com.threedr3am.bug.jackson.rce.H2Rce
- com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
- com.threedr3am.bug.jackson.rce.HikariConfigPoc
- com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
- com.threedr3am.bug.jackson.rce.JndiConverterPoc
- com.threedr3am.bug.jackson.rce.LogbackJndi
...einige ausgelassen
SSRF
package:com.threedr3am.bug.jackson.ssrf
...einige ausgelassen
dubbo
Dieses Modul dokumentiert hauptsächlich dubbo-bezogene Schwachstellenausnutzung, Sicherheitshärtung usw.
- com.threedr3am.bug.dubbo.RomePoc Nutzungsbedingung: rome-Abhängigkeit vorhanden
- com.threedr3am.bug.dubbo.ResinPoc Nutzungsbedingung: com.caucho:quercus-Abhängigkeit vorhanden
- com.threedr3am.bug.dubbo.XBeanPoc Nutzungsbedingung: org.apache.xbean:xbean-naming-Abhängigkeit vorhanden
- com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc Nutzungsbedingung: org.springframework:spring-aop-Abhängigkeit vorhanden
dubbo-hessian2-safe-reinforcement
dubbo hessian2 Sicherheitshärtungs-Demo, verwendet eine Blacklist-Methode, um einige Gadgets zu verbieten
padding-oracle-cbc
Einige experimentelle Codeaufzeichnungen zur Implementierung von padding-oracle-cbc-Angriffen in Java
- com.threedr3am.bug.paddingoraclecbc.PaddingOracle
padding oracle Java-Implementierung (Implementierung mit mehreren Chiffratblöcken)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC
padding oracle cbc Java-Implementierung (Implementierung mit einem einzelnen <= 16bytes Chiffratblock)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2
padding oracle cbc Java-Implementierung (Implementierung mit mehreren Chiffratblöcken)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro
shiro padding oracle cbc Java-Implementierung
xxe
Reproduktion von XXE durch verschiedene XML-Parsing-Komponenten sowie deren Fix-Code-Aufzeichnungen
commons-collections
Zeug, das ich vor einigen Jahren beim Lernen von Deserialisierung wahllos geschrieben habe
security-manager
Einige Experimentiercode zur Umgehung des Java Security Managers
rmi
rmi-bezogene Dienste sowie deren Ausnutzung usw.
tomcat
tomcat-bezogene Schwachstellen
ajp-bug
tomcat ajp-Protokoll-bezogene Schwachstellen
- com.threedr3am.bug.tomcat.ajp Beliebiger Dateilese- und jsp-Rendering-RCE CVE-2020-1938
cas
cas-bezogene Schwachstellen
- cas-4.1.x~4.1.6 Deserialisierungsschwachstelle (unter Verwendung des Standard-Schlüssels)
- cas-4.1.7~4.2.x Deserialisierungsschwachstelle (Kenntnis des Verschlüsselungsschlüssels und des Signaturschlüssels erforderlich)
spring
Einige Experimentiercode-Aufzeichnungen zur Reproduktion von Spring-Schwachstellen
- spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
- spring-cloud-config-server(CVE-2019-3799)
- spring-cloud-config-server(CVE-2020-5405)
- spring-cloud-config-server(CVE-2020-5410)
- spring-session-data-redis RCE
apache-poi
Aufzeichnungen zu apache-poi excel-Parsing-Schwachstellen
feature
Einige Datenmerkmale von Angriffen, ursprünglich die Idee zu prüfen, ob reguläre Ausdrücke usw. alles erkennen können
java-compile
Implementierungscode für dynamisches Kompilieren und Manipulieren von Bytecode in Java
nexus
Reproduktionsaufzeichnungen einiger RCE- und Auth-Bypass-Schwachstellen von maven nexus
ShardingSphere-UI
Einige Schwachstellenaufzeichnungen von ShardingSphere-UI
- CVE-2020-1947 (YAML-Deserialisierungs-RCE-Schwachstelle)
shiro
Aufzeichnung einiger kürzlich entdeckter Authentifizierungs-Bypass-Schwachstellen von shiro
- bypass shiro <= 1.4.1
- bypass shiro <= 1.5.2 (CVE-2020-1957)
- bypass shiro <= 1.5.3 (CVE-2020-11989)