Ce projet est uniquement destiné à la recherche en sécurité. Toute utilisation de ce projet pour lancer des attaques illégales est interdite, et l'utilisateur est responsable des conséquences.
Il s'agit d'un projet personnel visant à reproduire et à publier certaines vulnérabilités intéressantes ou ayant un impact notable. Il n'y a pas beaucoup de contenu technique, considérez-le simplement comme des notes techniques personnelles.
fastjson
Ce module documente principalement certains gadgets d'exploitation de fastjson, bien que de nombreux gadgets ne soient pas répertoriés.
Lié à RCE
package:com.threedr3am.bug.fastjson.rce
- com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) Condition d'exploitation : fastjson <= 1.2.24 + Feature.SupportNonPublicField
- com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc Condition d'exploitation : fastjson < 1.2.48, aucune configuration requise, RCE par défaut sur toutes les configurations
- com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) Condition d'exploitation : fastjson <= 1.2.59 RCE, nécessite l'activation d'AutoType
- com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) Condition d'exploitation : fastjson <= 1.2.61 RCE, nécessite l'activation d'AutoType
- com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) Condition d'exploitation : fastjson <= 1.2.62 RCE, nécessite l'activation d'AutoType
- com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) Condition d'exploitation : fastjson <= 1.2.62 RCE, nécessite l'activation d'AutoType
- com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) Condition d'exploitation : fastjson <= 1.2.62 RCE, nécessite l'activation d'AutoType
- com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) Condition d'exploitation : fastjson <= 1.2.66 RCE, nécessite l'activation d'AutoType
...et d'autres omis
Lié à SSRF
package:com.threedr3am.bug.fastjson.ssrf
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) Condition d'exploitation : fastjson <= 1.2.66 SSRF, nécessite l'activation d'AutoType
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) Condition d'exploitation : fastjson <= 1.2.66 SSRF, nécessite l'activation d'AutoType
- com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) Condition d'exploitation : fastjson <= 1.2.66 SSRF, nécessite l'activation d'AutoType
- com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) Condition d'exploitation : fastjson <= 1.2.66 SSRF, nécessite l'activation d'AutoType
...et d'autres omis
Lié à la résolution de noms de domaine DNS
package:com.threedr3am.bug.fastjson.dns
Lié au déni de service DoS
package:com.threedr3am.bug.fastjson.dos
package:com.threedr3am.bug.fastjson.leak
jackson
Lié à RCE
package:com.threedr3am.bug.jackson.rce
- com.threedr3am.bug.jackson.rce.AnterosPoc
- com.threedr3am.bug.jackson.rce.EhcacheJndi
- com.threedr3am.bug.jackson.rce.H2Rce
- com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
- com.threedr3am.bug.jackson.rce.HikariConfigPoc
- com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
- com.threedr3am.bug.jackson.rce.JndiConverterPoc
- com.threedr3am.bug.jackson.rce.LogbackJndi
...et d'autres omis
SSRF
package:com.threedr3am.bug.jackson.ssrf
...et d'autres omis
dubbo
Ce module documente principalement l'exploitation des vulnérabilités liées à dubbo, le renforcement de la sécurité, etc.
- com.threedr3am.bug.dubbo.RomePoc Condition d'exploitation : présence de la dépendance rome
- com.threedr3am.bug.dubbo.ResinPoc Condition d'exploitation : présence de la dépendance com.caucho:quercus
- com.threedr3am.bug.dubbo.XBeanPoc Condition d'exploitation : présence de la dépendance org.apache.xbean:xbean-naming
- com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc Condition d'exploitation : présence de la dépendance org.springframework:spring-aop
dubbo-hessian2-safe-reinforcement
Démo de renforcement de la sécurité hessian2 de dubbo, utilisant une liste noire pour interdire certains gadgets
padding-oracle-cbc
Code expérimental en Java pour implémenter l'attaque padding-oracle-cbc
- com.threedr3am.bug.paddingoraclecbc.PaddingOracle
Implémentation Java de padding oracle (implémentation multi-blocs de texte chiffré)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC
Implémentation Java de padding oracle cbc (implémentation d'un seul bloc <= 16 octets de texte chiffré)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2
Implémentation Java de padding oracle cbc (implémentation multi-blocs de texte chiffré)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro
Implémentation Java de padding oracle cbc pour shiro
xxe
Reproduction de XXE causé par divers composants d'analyse XML, ainsi que le code de correction correspondant
commons-collections
Des choses écrites au hasard lors de l'apprentissage de la désérialisation il y a plusieurs années
security-manager
Code expérimental pour contourner le security manager de Java
rmi
Services liés à rmi, ainsi que leur exploitation, etc.
tomcat
Vulnérabilités liées à tomcat
ajp-bug
Vulnérabilités liées au protocole ajp de tomcat
- com.threedr3am.bug.tomcat.ajp Lecture arbitraire de fichiers et RCE par rendu jsp CVE-2020-1938
cas
Vulnérabilités liées à cas
- cas-4.1.x~4.1.6 Vulnérabilité de désérialisation (utilisation de la clé par défaut)
- cas-4.1.7~4.2.x Vulnérabilité de désérialisation (nécessite de connaître la clé de chiffrement et la clé de signature)
spring
Code expérimental de reproduction de certaines vulnérabilités Spring
- spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
- spring-cloud-config-server(CVE-2019-3799)
- spring-cloud-config-server(CVE-2020-5405)
- spring-cloud-config-server(CVE-2020-5410)
- spring-session-data-redis RCE
apache-poi
Enregistrements liés aux vulnérabilités d'analyse Excel d'apache-poi
feature
Certaines caractéristiques de données d'attaque, l'idée initiale était de voir si les expressions régulières pouvaient toutes les détecter
java-compile
Code d'implémentation pour la compilation dynamique Java et la manipulation du bytecode
nexus
Enregistrements de reproduction de certaines vulnérabilités RCE et de contournement d'authentification de maven nexus
ShardingSphere-UI
Enregistrements de certaines vulnérabilités de ShardingSphere-UI
- CVE-2020-1947 (Vulnérabilité RCE par désérialisation YAML)
shiro
Enregistrements des vulnérabilités de contournement d'authentification récemment découvertes dans shiro
- bypass shiro <= 1.4.1
- bypass shiro <= 1.5.2 (CVE-2020-1957)
- bypass shiro <= 1.5.3 (CVE-2020-11989)