Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-27850_POC — Une preuve de concept pour CVE-2021-27850 affectant Apache Tapestry et conduisant à une exécution de code à distance non authentifiée. | Kitploit
Outils/GitHubGitHub/kahla-sec/cve-2021-27850_poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubkahla-sec/cve-2021-27850_poc

CVE-2021-27850_POC

Une preuve de concept pour CVE-2021-27850 affectant Apache Tapestry et conduisant à une exécution de code à distance non authentifiée.

Voir le dépôt
52il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-27850 Exploit

Vue d'ensemble

CVE-2021-27850 est une vulnérabilité critique d'exécution de code à distance non authentifiée qui a été découverte dans toutes les versions récentes d'Apache Tapestry. En téléchargeant le fichier AppModule.class, nous pouvons divulguer la clé secrète HMAC utilisée pour signer tous les objets sérialisés dans Apache Tapestry.

Nous avons rencontré cette CVE lors d'une évaluation réelle et, à ma connaissance, il n'existe pas d'exploits publics disponibles sur la façon dont Tapestry signe les objets sérialisés. Nous avons donc décidé de publier le POC suivant que nous avons utilisé après avoir fouillé dans le code source d'Apache Tapestry pendant longtemps x).

Utilisation

1- Clonez ce dépôt

2- Exécutez la commande suivante

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- Enfin, exécutez la commande suivante :

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Tapestry Key] [Ysoserial Payload] [Command To Execute]

Où [Tapestry Key] est la clé HMAC divulguée à partir du fichier AppModule.class, [Ysoserial Payload] est le payload que vous souhaitez utiliser depuis ysoserial et [Command To Execute] la commande que vous souhaitez exécuter.

IMG

Note : Contrairement aux exploits de désérialisation Java habituels où les commandes que vous exécutez sont limitées (pas de pipes ni de caractères spéciaux...), vous pouvez utiliser ici n'importe quelle commande complexe, car nous ajoutons ce qui suit avant d'exécuter la commande : sh -c $@|sh . echo .

Références :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

Télécharger l’outil