Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
learnjavabug — Démos de vulnérabilités et de techniques liées à la sécurité Java, exploitation de vulnérabilités de désérialisation en Java natif, Fastjson, Jackson, Hessian2, XML, ainsi que des exploits pour les frameworks, middlewares et fonctionnalités tels que Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, le contournement de Java Security Manager, le renforcement de la sécurité Dubbo-Hessian2, et d'autres codes pratiques. | Kitploit
Démos de vulnérabilités et de techniques liées à la sécurité Java, exploitation de vulnérabilités de désérialisation en Java natif, Fastjson, Jackson, Hessian2, XML, ainsi que des exploits pour les frameworks, middlewares et fonctionnalités tels que Spring, Dubbo, Shiro, CAS, Tomcat, RMI, Nexus, le contournement de Java Security Manager, le renforcement de la sécurité Dubbo-Hessian2, et d'autres codes pratiques.
Partager
Ce projet est uniquement destiné à la recherche en sécurité. Toute utilisation de ce projet pour lancer des attaques illégales est interdite, et l'utilisateur est responsable des conséquences.
Il s'agit d'un projet personnel visant à reproduire et à publier certaines vulnérabilités intéressantes ou ayant un impact notable. Il n'y a pas beaucoup de contenu technique, considérez-le simplement comme des notes techniques personnelles.
fastjson
Ce module documente principalement certains gadgets d'exploitation de fastjson, bien que de nombreux gadgets ne soient pas répertoriés.
com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc Condition d'exploitation : fastjson < 1.2.48, aucune configuration requise, RCE par défaut sur toutes les configurations
com.threedr3am.bug.jackson.rce.LogbackJndi
...et d'autres omis
SSRF
package:com.threedr3am.bug.jackson.ssrf
...et d'autres omis
dubbo
Ce module documente principalement l'exploitation des vulnérabilités liées à dubbo, le renforcement de la sécurité, etc.
com.threedr3am.bug.dubbo.RomePoc Condition d'exploitation : présence de la dépendance rome
com.threedr3am.bug.dubbo.ResinPoc Condition d'exploitation : présence de la dépendance com.caucho:quercus
com.threedr3am.bug.dubbo.XBeanPoc Condition d'exploitation : présence de la dépendance org.apache.xbean:xbean-naming
com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc Condition d'exploitation : présence de la dépendance org.springframework:spring-aop
dubbo-hessian2-safe-reinforcement
Démo de renforcement de la sécurité hessian2 de dubbo, utilisant une liste noire pour interdire certains gadgets
padding-oracle-cbc
Code expérimental en Java pour implémenter l'attaque padding-oracle-cbc
com.threedr3am.bug.paddingoraclecbc.PaddingOracle Implémentation Java de padding oracle (implémentation multi-blocs de texte chiffré)
com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC Implémentation Java de padding oracle cbc (implémentation d'un seul bloc <= 16 octets de texte chiffré)
com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2 Implémentation Java de padding oracle cbc (implémentation multi-blocs de texte chiffré)
com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro Implémentation Java de padding oracle cbc pour shiro
xxe
Reproduction de XXE causé par divers composants d'analyse XML, ainsi que le code de correction correspondant
commons-collections
Des choses écrites au hasard lors de l'apprentissage de la désérialisation il y a plusieurs années
security-manager
Code expérimental pour contourner le security manager de Java
rmi
Services liés à rmi, ainsi que leur exploitation, etc.
tomcat
Vulnérabilités liées à tomcat
ajp-bug
Vulnérabilités liées au protocole ajp de tomcat
com.threedr3am.bug.tomcat.ajp Lecture arbitraire de fichiers et RCE par rendu jsp CVE-2020-1938
cas
Vulnérabilités liées à cas
cas-4.1.x~4.1.6 Vulnérabilité de désérialisation (utilisation de la clé par défaut)
cas-4.1.7~4.2.x Vulnérabilité de désérialisation (nécessite de connaître la clé de chiffrement et la clé de signature)
spring
Code expérimental de reproduction de certaines vulnérabilités Spring