Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21341 — XStream DoS CVE-2021-21341 | Kitploit
उपकरण/GitHubGitHub/s-index/cve-2021-21341
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubs-index/cve-2021-21341

CVE-2021-21341

XStream DoS CVE-2021-21341

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21341 XStream DoS

XStream आधिकारिक घोषणा

CVE-2021-21341

भेद्यता

CVE-2021-21341: XStream सेवा अस्वीकार (Denial of Service) का कारण बन सकता है।

प्रभावित संस्करण

संस्करण 1.4.15 तक के सभी संस्करण (1.4.15 सहित) प्रभावित हैं, यदि संस्करण का उपयोग डिफ़ॉल्ट रूप से (out of the box) किया जाता है। जिन उपयोगकर्ताओं ने XStream के सुरक्षा ढांचे को केवल न्यूनतम आवश्यक प्रकारों तक सीमित व्हाइटलिस्ट के साथ सेट करने की अनुशंसा का पालन किया है, वे प्रभावित नहीं हैं।

विवरण

अनमार्शलिंग (unmarshalling) के समय संसाधित स्ट्रीम में पहले लिखी गई वस्तुओं (objects) को पुनः बनाने के लिए प्रकार (type) की जानकारी होती है। XStream इसलिए इन प्रकार की जानकारी के आधार पर नए इंस्टेंस बनाता है। एक हमलावर संसाधित इनपुट स्ट्रीम में हेरफेर कर सकता है और एक हेरफेर किए गए ByteArrayInputStream (या व्युत्पन्न क्लास) को बदल या इंजेक्ट कर सकता है, जो एक अनंत लूप का कारण बन सकता है, जिसके परिणामस्वरूप सेवा अस्वीकार हो सकता है।

Docker डेमो

cve-2021-21341

XStream वातावरण सेट अप करें और PoC निष्पादन

  1. Dockerfile से एक इमेज बनाएं (सेट अप)
root@kitploit:~
$ docker build -t cve-2021-21341 .
  1. एक नए कंटेनर में java -jar xstream चलाएं (PoC निष्पादन)
root@kitploit:~
$ docker run -it --rm cve-2021-21341

आउटपुट

root@kitploit:~
Security framework of XStream not explicitly initialized, using predefined black list on your own risk.

(never end)

समाधान

  • xstream संस्करण को 1.4.16 या उच्चतर में अपडेट करें

pom.xml को नीचे दिए अनुसार बदलें

root@kitploit:~
        <dependency>
            <groupId>com.thoughtworks.xstream</groupId>
            <artifactId>xstream</artifactId>
            <version>1.4.16</version>
        </dependency>
  • XStream के सुरक्षा ढांचे का उपयोग करें

NoTypePermission.NONE जोड़ें

root@kitploit:~
import com.thoughtworks.xstream.security.NoTypePermission; // Add

XStream xstream = new XStream();
xstream.addPermission(NoTypePermission.NONE); // Add
xstream.fromXML(xml);
टूल डाउनलोड करें