Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-27850_POC — Una prueba de concepto para CVE-2021-27850 que afecta a Apache Tapestry y conduce a ejecución remota de código no autenticada. | Kitploit
Herramientas/GitHubGitHub/kahla-sec/cve-2021-27850_poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubkahla-sec/cve-2021-27850_poc

CVE-2021-27850_POC

Una prueba de concepto para CVE-2021-27850 que afecta a Apache Tapestry y conduce a ejecución remota de código no autenticada.

Ver Repositorio
5255hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2021-27850

Resumen

CVE-2021-27850 es una vulnerabilidad crítica de ejecución remota de código no autenticada que se encontró en todas las versiones recientes de Apache Tapestry. Al descargar el archivo AppModule.class podemos filtrar la clave secreta HMAC utilizada para firmar todos los objetos serializados en Apache Tapestry.

Encontramos esta CVE en una evaluación real y, hasta donde sabemos, no hay exploits públicos disponibles sobre cómo Tapestry firma los objetos serializados, así que decidimos publicar el siguiente POC que hemos utilizado después de indagar en el código fuente de Apache Tapestry durante mucho tiempo x).

Uso

1- Clona este repositorio

2- Ejecuta el siguiente comando

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- Finalmente ejecuta lo siguiente:

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Clave de Tapestry] [Payload de Ysoserial] [Comando a ejecutar]

Donde [Clave de Tapestry] es la clave Hmac filtrada del AppModule.class, [Payload de Ysoserial] es el payload que deseas usar de ysoserial y [Comando a ejecutar] el comando que deseas ejecutar.

IMG

Nota: A diferencia de los exploits habituales de deserialización Java donde los comandos que ejecutas son limitados (sin tuberías ni caracteres especiales...), aquí puedes usar cualquier comando complejo que desees, ya que estamos añadiendo lo siguiente antes de ejecutar el comando sh -c $@|sh . echo .

Referencias:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

Descargar herramienta