
Exploit de preuve de concept pour une chaîne de gadgets Java dans la bibliothèque Mojarra, démontrant l'exploitation d'une vulnérabilité de désérialisation pour les versions 2.3 et 3.0.
Nous avons trouvé une nouvelle chaîne de gadgets Java dans la bibliothèque Mojarra. Ce dépôt contient 2 POC pour reproduire l'exploit sur les versions 2.3 et 3.0.
Plus d'informations ici :
cd mojaraaGadget-JSF-2.3/
mvn package
sudo docker build -t mojaraagadget-jsf-2.3 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-2.3
Ensuite, les URLs suivantes sont exposées :
cd mojaraaGadget-JSF-3.0/
mvn package
sudo docker build -t mojaraagadget-jsf-3.0 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-3.0
Vous devez redéployer l'application avant de l'utiliser en raison de problèmes bizarres de chargement de classes. Attendez d'abord ce message :
[#|2021-10-25T14:39:30.099+0000|INFO|Payara 5.2021.3|fish.payara.boot.runtime.BootCommand|_ThreadID=1;_ThreadName=main;_TimeMillis=1635172770099;_LevelValue=800;|
Boot Command deploy returned with result SUCCESS : PlainTextActionReporterSUCCESSDescription: deploy AdminCommandApplication deployed with name mojaraaGadget-JSF-3.0.
[name=mojaraaGadget-JSF-3.0
|#]
Redéployez ensuite l'application :
sudo docker ps
sudo docker exec -it -u root <CONTAINER ID> bash
asadmin --passwordfile passwordFile redeploy --name mojaraaGadget-JSF-3.0 deployments/mojaraaGadget-JSF-3.0.war
Ensuite, les URLs suivantes sont exposées :