Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-5983 — Deserialización de datos no confiables en IBM WebSphere - IBM WebSphere 7,8,8.5,9 | Kitploit
Herramientas/GitHubGitHub/bitwrecker/cve-2016-5983
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubbitwrecker/cve-2016-5983

CVE-2016-5983

Deserialización de datos no confiables en IBM WebSphere - IBM WebSphere 7,8,8.5,9

Ver Repositorio
12hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2016-5983

IBM WebSphere deserialización de datos no confiables - IBM WebSphere 7,8,8.5,9

  • Enlace a la fuente original del informe: https://techblog.mediaservice.net/2016/10/cve-2016-5983-ibm-websphere-deserialization-of-untrusted-data/

Título: IBM WebSphere deserialización de datos no confiables

Aplicación: IBM WebSphere 7,8,8.5,9

Descripción: El servidor de aplicaciones deserializa datos no confiables cuando la

root@kitploit:~
            cookie WASPostParam está presente. Esto puede llevar a una DoS por 

            agotamiento de recursos y potencialmente a ejecución remota de código.

   Autores: Federico Dotta <[email protected]>

            Maurizio Agazzini <[email protected]>

Estado del proveedor: Corregido (PI62375)

CVE Candidato: El proyecto Common Vulnerabilities and Exposures ha asignado

root@kitploit:~
            el nombre CVE-2016-5983 a este problema.           

Referencias: http://lab.mediaservice.net/advisory/2016-02-websphere.txt

            http://lab.mediaservice.net/code/websphere_payload.zip

            http://www-01.ibm.com/support/docview.wss?uid=swg21990060
  1. Resumen.

Al usar autenticación de formulario personalizada, IBM WebSphere establece automáticamente

las cookies WASPostParam y WASReqURL cuando la cookie de sesión LtpaToken2 es

inválida. Los datos contenidos en estas cookies se utilizan cuando el usuario inicia

sesión nuevamente para recuperar la última página visitada y los parámetros relacionados.

WASPostParam es un objeto Java serializado que se deserializa sin

verificar el tipo de objeto. Este comportamiento puede ser explotado para causar una denegación de

servicio y potencialmente ejecutar código arbitrario.

Los objetos que pueden causar la DoS se basan en payloads conocidos divulgados

tomados de:

  • https://gist.github.com/coekie/a27cc406fc9f3dc7a70d

Actualmente no se conoce una cadena que permita la ejecución de código en IBM WebSphere,

sin embargo, cada día se descubren nuevas cadenas.

  1. Ejemplo de Sesión de Ataque.

El ataque se puede reproducir de la siguiente manera:

  • crear una aplicación con autenticación de formulario personalizada

  • después del inicio de sesión del usuario, el servidor de aplicaciones establece LtpaToken2

  • realizar una solicitud HTTP GET que contenga la cookie WASPostParam con uno de

    estos contenidos:

    • 01_BigString_limited_base64.txt: es un objeto de tipo cadena; el servidor

      responderá de manera normal (tamaño del objeto similar al siguiente).

    • 02_SerialDOS_limited_base64.txt: el servidor de aplicaciones requerirá

      aproximadamente 2 minutos para ejecutar la solicitud con un 100% de uso de CPU.

    • 03_BigString_base64.txt: es un objeto de tipo cadena; el servidor

      responderá de manera normal (tamaño del objeto similar al siguiente).

    • 04_SerialDOS_base64.txt: el servidor de aplicaciones requerirá una

      cantidad desconocida de tiempo para ejecutar la solicitud con un 100% de uso de CPU.

  1. Plataformas Afectadas.

Esta vulnerabilidad afecta las siguientes versiones y revisiones de

IBM WebSphere Application Server y versiones anteriores:

  • Liberty 16.0.0.2

  • 9.0.0.1

  • 8.5.5.10

  • 8.0.0.12

  • 7.0.0.41

  1. Corrección.

Aplicar Interim Fix PI62375

http://www-01.ibm.com/support/docview.wss?uid=swg24042712

  1. Prueba de Concepto.

    • Ver los 4 archivos .txt...
    • Realizar una solicitud HTTP GET y establecer la cookie WASPostParam igual al contenido de uno de los archivos.
  2. Cronología

20/08/2016 - Primera comunicación enviada a IBM PSIRT (psirt at us.ibm.com)

22/08/2016 - Respuesta de IBM, PSIRT Advisory 6345 asignado al error

05/10/2016 - Comunicación de IBM con información de corrección (PI62375)

07/10/2016 - Aviso de seguridad publicado

Descargar herramienta