यह प्रोजेक्ट केवल सुरक्षा अनुसंधान के लिए है, इस प्रोजेक्ट का उपयोग करके अवैध हमले करना प्रतिबंधित है, परिणामों की जिम्मेदारी उपयोगकर्ता की होगी
यह एक व्यक्तिगत प्रोजेक्ट है जिसका उपयोग कुछ दिलचस्प या अधिक प्रभावशाली कमजोरियों को दोहराने और सार्वजनिक करने के लिए किया जाता है। इसमें ज्यादा तकनीकी सामग्री नहीं है, इसे केवल व्यक्तिगत तकनीकी नोट्स के रूप में लें।
fastjson
यह मॉड्यूल मुख्य रूप से fastjson के कुछ उपयोगी gadget रिकॉर्ड करता है, हालांकि कई gadget दर्ज नहीं हैं।
RCE संबंधित
package:com.threedr3am.bug.fastjson.rce
- com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) उपयोग की शर्तें:fastjson <= 1.2.24 + Feature.SupportNonPublicField
- com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc उपयोग की शर्तें:fastjson < 1.2.48 किसी कॉन्फ़िगरेशन की आवश्यकता नहीं, डिफ़ॉल्ट कॉन्फ़िगरेशन से RCE संभव
- com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) उपयोग की शर्तें:fastjson <= 1.2.59 RCE, AutoType सक्षम होना आवश्यक
- com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) उपयोग की शर्तें:fastjson <= 1.2.61 RCE, AutoType सक्षम होना आवश्यक
- com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) उपयोग की शर्तें:fastjson <= 1.2.62 RCE, AutoType सक्षम होना आवश्यक
- com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) उपयोग की शर्तें:fastjson <= 1.2.62 RCE, AutoType सक्षम होना आवश्यक
- com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) उपयोग की शर्तें:fastjson <= 1.2.62 RCE, AutoType सक्षम होना आवश्यक
- com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) उपयोग की शर्तें:fastjson <= 1.2.66 RCE, AutoType सक्षम होना आवश्यक
...कुछ को छोड़ दिया गया
SSRF संबंधित
package:com.threedr3am.bug.fastjson.ssrf
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) उपयोग की शर्तें:fastjson <= 1.2.66 SSRF, AutoType सक्षम होना आवश्यक
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) उपयोग की शर्तें:fastjson <= 1.2.66 SSRF, AutoType सक्षम होना आवश्यक
- com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) उपयोग की शर्तें:fastjson <= 1.2.66 SSRF, AutoType सक्षम होना आवश्यक
- com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) उपयोग की शर्तें:fastjson <= 1.2.66 SSRF, AutoType सक्षम होना आवश्यक
...कुछ को छोड़ दिया गया
DNS डोमेन रिज़ॉल्यूशन संबंधित
package:com.threedr3am.bug.fastjson.dns
DoS सेवा अस्वीकार संबंधित
package:com.threedr3am.bug.fastjson.dos
leak सूचना रिसाव संबंधित
package:com.threedr3am.bug.fastjson.leak
jackson
RCE संबंधित
package:com.threedr3am.bug.jackson.rce
- com.threedr3am.bug.jackson.rce.AnterosPoc
- com.threedr3am.bug.jackson.rce.EhcacheJndi
- com.threedr3am.bug.jackson.rce.H2Rce
- com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
- com.threedr3am.bug.jackson.rce.HikariConfigPoc
- com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
- com.threedr3am.bug.jackson.rce.JndiConverterPoc
- com.threedr3am.bug.jackson.rce.LogbackJndi
...कुछ को छोड़ दिया गया
SSRF
package:com.threedr3am.bug.jackson.ssrf
...कुछ को छोड़ दिया गया
dubbo
यह मॉड्यूल मुख्य रूप से dubbo से संबंधित कमजोरियों के शोषण और सुरक्षा सुदृढ़ीकरण आदि रिकॉर्ड करता है
- com.threedr3am.bug.dubbo.RomePoc उपयोग की शर्तें:rome निर्भरता मौजूद होनी चाहिए
- com.threedr3am.bug.dubbo.ResinPoc उपयोग की शर्तें:com.caucho:quercus निर्भरता मौजूद होनी चाहिए
- com.threedr3am.bug.dubbo.XBeanPoc उपयोग की शर्तें:org.apache.xbean:xbean-naming निर्भरता मौजूद होनी चाहिए
- com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc उपयोग की शर्तें:org.springframework:spring-aop निर्भरता मौजूद होनी चाहिए
dubbo-hessian2-safe-reinforcement
dubbo hessian2 सुरक्षा सुदृढ़ीकरण डेमो, ब्लैकलिस्ट विधि का उपयोग करके कुछ gadget को प्रतिबंधित करता है
padding-oracle-cbc
Java में padding-oracle-cbc हमले के कुछ प्रयोगात्मक कोड रिकॉर्ड
- com.threedr3am.bug.paddingoraclecbc.PaddingOracle
padding oracle java कार्यान्वयन (एकाधिक सिफरटेक्स्ट समूह कार्यान्वयन)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC
padding oracle cbc java कार्यान्वयन (एकल समूह <= 16bytes सिफरटेक्स्ट कार्यान्वयन)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2
padding oracle cbc java कार्यान्वयन (एकाधिक सिफरटेक्स्ट समूह कार्यान्वयन)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro
shiro padding oracle cbc java कार्यान्वयन
xxe
विभिन्न XML पार्सिंग घटकों के कारण XXE का पुनरुत्पादन, और उनके fix कोड रिकॉर्ड
commons-collections
कई साल पहले डी-सीरियलाइज़ेशन सीखते समय लिखी गई कुछ बेतरतीब चीज़ें
security-manager
java security manager के कुछ बायपास प्रयोगात्मक कोड
rmi
rmi संबंधित सेवाएं, और उनका शोषण आदि
tomcat
tomcat संबंधित कमजोरियां
ajp-bug
tomcat ajp प्रोटोकॉल संबंधित कमजोरियां
- com.threedr3am.bug.tomcat.ajp मनमाना फ़ाइल पढ़ना और jsp रेंडरिंग RCE CVE-2020-1938
cas
cas संबंधित कमजोरियां
- cas-4.1.x~4.1.6 डी-सीरियलाइज़ेशन कमजोरी (डिफ़ॉल्ट कुंजी का उपयोग करके)
- cas-4.1.7~4.2.x डी-सीरियलाइज़ेशन कमजोरी (एन्क्रिप्शन कुंजी और हस्ताक्षर कुंजी जानना आवश्यक)
spring
कुछ Spring कमजोरियों के पुनरुत्पादन प्रयोगात्मक कोड रिकॉर्ड
- spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
- spring-cloud-config-server(CVE-2019-3799)
- spring-cloud-config-server(CVE-2020-5405)
- spring-cloud-config-server(CVE-2020-5410)
- spring-session-data-redis RCE
apache-poi
apache-poi excel पार्सिंग कमजोरियों से संबंधित रिकॉर्ड
feature
कुछ हमलों के डेटा विशेषताएं, मूल विचार यह था कि क्या regex आदि सभी का पता लगा सकते हैं
java-compile
java डायनामिक कंपाइलेशन, बाइटकोड हेरफेर का कार्यान्वयन कोड
nexus
maven nexus के कुछ RCE, Auth Bypass कमजोरियों के पुनरुत्पादन रिकॉर्ड
ShardingSphere-UI
ShardingSphere-UI की कुछ कमजोरियों के रिकॉर्ड
- CVE-2020-1947 (YAML डी-सीरियलाइज़ेशन RCE कमजोरी)
shiro
हाल ही में shiro में खोजी गई कुछ प्रमाणीकरण बायपास कमजोरियों के रिकॉर्ड
- bypass shiro <= 1.4.1
- bypass shiro <= 1.5.2 (CVE-2020-1957)
- bypass shiro <= 1.5.3 (CVE-2020-11989)