Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-5983 — IBM WebSphere अविश्वसनीय डेटा का डिसीरियलाइज़ेशन - IBM WebSphere 7,8,8.5,9 | Kitploit
उपकरण/GitHubGitHub/bitwrecker/cve-2016-5983
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbitwrecker/cve-2016-5983

CVE-2016-5983

IBM WebSphere अविश्वसनीय डेटा का डिसीरियलाइज़ेशन - IBM WebSphere 7,8,8.5,9

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2016-5983

IBM WebSphere अविश्वसनीय डेटा का डिसीरियलाइजेशन - IBM WebSphere 7,8,8.5,9

  • मूल लेख स्रोत का लिंक: https://techblog.mediaservice.net/2016/10/cve-2016-5983-ibm-websphere-deserialization-of-untrusted-data/

शीर्षक: IBM WebSphere अविश्वसनीय डेटा का डिसीरियलाइजेशन

एप्लिकेशन: IBM WebSphere 7,8,8.5,9

विवरण: जब WASPostParam कुकी मौजूद होती है, तो एप्लिकेशन सर्वर अविश्वसनीय डेटा को डिसीरियलाइज़ करता है। यह संसाधन क्षीणता के माध्यम से DoS और संभावित रूप से दूरस्थ कोड निष्पादन का कारण बन सकता है।

root@kitploit:~
   लेखक: Federico Dotta <[email protected]>

            Maurizio Agazzini <[email protected]>

विक्रेता स्थिति: फिक्स्ड (PI62375)

CVE उम्मीदवार: कॉमन वल्नरेबिलिटीज़ एंड एक्सपोज़र्स प्रोजेक्ट ने इस समस्या को

root@kitploit:~
            CVE-2016-5983 नाम दिया है।           

संदर्भ: http://lab.mediaservice.net/advisory/2016-02-websphere.txt

            http://lab.mediaservice.net/code/websphere_payload.zip

            http://www-01.ibm.com/support/docview.wss?uid=swg21990060
  1. सारांश.

कस्टम फ़ॉर्म प्रमाणीकरण का उपयोग करते समय, IBM WebSphere स्वचालित रूप से WASPostParam और WASReqURL कुकीज़ सेट करता है जब LtpaToken2 सत्र कुकी अमान्य होती है। ये कुकीज़ में निहित डेटा का उपयोग तब किया जाता है जब उपयोगकर्ता अंतिम देखे गए पृष्ठ और संबंधित पैरामीटर्स को पुनः प्राप्त करने के लिए फिर से लॉग इन करता है।

WASPostParam एक सीरियलाइज़्ड जावा ऑब्जेक्ट है जिसे ऑब्जेक्ट प्रकार की जाँच किए बिना डिसीरियलाइज़ किया जाता है। इस व्यवहार का उपयोग सेवा अस्वीकार (DoS) करने और संभावित रूप से मनमाना कोड निष्पादित करने के लिए किया जा सकता है।

DoS उत्पन्न करने वाले ऑब्जेक्ट ज्ञात प्रकट पेलोड पर आधारित हैं, जो यहाँ से लिए गए हैं:

  • https://gist.github.com/coekie/a27cc406fc9f3dc7a70d

वर्तमान में IBM WebSphere पर कोड निष्पादन की अनुमति देने वाली कोई ज्ञात श्रृंखला नहीं है, हालाँकि हर दिन नई श्रृंखलाएँ खोजी जाती हैं।

  1. उदाहरण आक्रमण सत्र.

आक्रमण को निम्नानुसार पुन: प्रस्तुत किया जा सकता है:

  • कस्टम फ़ॉर्म प्रमाणीकरण वाला एक एप्लिकेशन बनाएँ

  • उपयोगकर्ता लॉगिन के बाद, एप्लिकेशन सर्वर द्वारा LtpaToken2 सेट किया जाता है

  • एक HTTP GET अनुरोध करें जिसमें WASPostParam कुकी इनमें से किसी एक सामग्री के साथ हो:

    • 01_BigString_limited_base64.txt: यह एक स्ट्रिंग ऑब्जेक्ट है; सर्वर सामान्य तरीके से उत्तर देगा (ऑब्जेक्ट का आकार अगले के समान है)।

    • 02_SerialDOS_limited_base64.txt: एप्लिकेशन सर्वर को अनुरोध निष्पादित करने में 100% CPU उपयोग के साथ लगभग 2 मिनट लगेंगे।

    • 03_BigString_base64.txt: यह एक स्ट्रिंग ऑब्जेक्ट है; सर्वर सामान्य तरीके से उत्तर देगा (ऑब्जेक्ट का आकार अगले के समान है)।

    • 04_SerialDOS_base64.txt: एप्लिकेशन सर्वर को अनुरोध निष्पादित करने में 100% CPU उपयोग के साथ अज्ञात समय लगेगा।

  1. प्रभावित प्लेटफ़ॉर्म.

यह भेद्यता IBM WebSphere Application Server के निम्नलिखित संस्करणों और रिलीज़ों तथा पिछले संस्करणों को प्रभावित करती है:

  • Liberty 16.0.0.2

  • 9.0.0.1

  • 8.5.5.10

  • 8.0.0.12

  • 7.0.0.41

  1. फिक्स.

अंतरिम फिक्स PI62375 लागू करें

http://www-01.ibm.com/support/docview.wss?uid=swg24042712

  1. प्रूफ ऑफ़ कॉन्सेप्ट.

    • 4 .txt फ़ाइलें देखें...
    • एक HTTP GET अनुरोध करें और WAPPostParam कुकी को फ़ाइलों में से किसी एक की सामग्री के बराबर सेट करें।
  2. समयरेखा

20/08/2016 - IBM PSIRT (psirt at us.ibm.com) को पहला संचार भेजा गया 22/08/2016 - IBM प्रतिक्रिया, बग को PSIRT सलाहकार 6345 निर्दिष्ट किया गया 05/10/2016 - फिक्स जानकारी (PI62375) के साथ IBM से संचार 07/10/2016 - सुरक्षा सलाहकार जारी किया गया

टूल डाउनलोड करें