Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-27850_POC — Une preuve de concept pour CVE-2021-27850 affectant Apache Tapestry et menant à une exécution de code à distance non authentifiée. | Kitploit
Outils/GitHubGitHub/dorkerdevil/cve-2021-27850_poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubdorkerdevil/cve-2021-27850_poc

CVE-2021-27850_POC

Une preuve de concept pour CVE-2021-27850 affectant Apache Tapestry et menant à une exécution de code à distance non authentifiée.

Voir le dépôt
31635il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-27850 Exploit

Aperçu

CVE-2021-27850 est une vulnérabilité critique d'exécution de code à distance non authentifiée qui a été trouvée dans toutes les versions récentes d'Apache Tapestry. En téléchargeant le fichier AppModule.class, nous pouvons extraire la clé secrète HMAC utilisée pour signer tous les objets sérialisés dans Apache Tapestry.

Nous avons rencontré cette CVE lors d'une évaluation réelle et, à ma connaissance, il n'existe aucun exploit public disponible sur la manière dont Tapestry signe les objets sérialisés. Nous avons donc décidé de publier le POC suivant que nous avons utilisé après avoir fouillé le code source d'Apache Tapestry pendant un long moment x) .

Merci à mon senpai Fares

Utilisation

1- Clonez ce dépôt

2- Exécutez la commande suivante

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- Enfin, exécutez ceci :

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Tapestry Key] [Ysoserial Payload] [Command To Execute]

Où [Tapestry Key] est la clé HMAC extraite du fichier AppModule.class, [Ysoserial Payload] est le payload que vous souhaitez utiliser depuis ysoserial et [Command To Execute] la commande que vous voulez exécuter.

IMG

Remarque : Contrairement aux exploits de désérialisation Java habituels où les commandes que vous exécutez sont limitées (pas de pipes ni de caractères spéciaux...), vous pouvez ici utiliser n'importe quelle commande complexe, car nous ajoutons ce qui suit avant d'exécuter la commande sh -c $@|sh . echo .

Références :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

Télécharger l’outil