Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-27850_POC — Una prueba de concepto para CVE-2021-27850 que afecta a Apache Tapestry y conduce a ejecución remota de código no autenticada. | Kitploit
Herramientas/GitHubGitHub/dorkerdevil/cve-2021-27850_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubdorkerdevil/cve-2021-27850_poc

CVE-2021-27850_POC

Una prueba de concepto para CVE-2021-27850 que afecta a Apache Tapestry y conduce a ejecución remota de código no autenticada.

Ver Repositorio
316hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-27850 Exploit

Resumen

CVE-2021-27850 es una vulnerabilidad crítica de ejecución remota de código no autenticada que se encontró en todas las versiones recientes de Apache Tapestry. Al descargar el archivo AppModule.class, podemos filtrar la clave secreta HMAC utilizada para firmar todos los objetos serializados en Apache Tapestry.

Encontramos este CVE en una evaluación de la vida real y, hasta donde sé, no hay exploits públicos disponibles sobre cómo Tapestry firma los objetos serializados, así que decidimos publicar el siguiente POC que hemos utilizado después de indagar en el código fuente de Apache Tapestry durante mucho tiempo x).

Agradecimientos a mi senpai Fares

Uso

1- Clona este repositorio

2- Ejecuta el siguiente comando

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- Finalmente, ejecuta lo siguiente:

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Tapestry Key] [Ysoserial Payload] [Command To Execute]

Donde [Tapestry Key] es la clave HMAC filtrada de AppModule.class, [Ysoserial Payload] es el payload que deseas usar de ysoserial, y [Command To Execute] el comando que deseas ejecutar.

IMG

Nota: A diferencia de los exploits de deserialización de Java habituales, donde los comandos que ejecuta son limitados (sin tuberías ni caracteres especiales...), aquí puedes usar cualquier comando complejo que desees, ya que añadimos lo siguiente antes de ejecutar el comando: sh -c $@|sh . echo .

Referencias:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

Descargar herramienta