Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-27850_POC — Una prova di concetto per CVE-2021-27850 che riguarda Apache Tapestry e porta a esecuzione remota di codice non autenticata. | Kitploit
Strumenti/GitHubGitHub/dorkerdevil/cve-2021-27850_poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubdorkerdevil/cve-2021-27850_poc

CVE-2021-27850_POC

Una prova di concetto per CVE-2021-27850 che riguarda Apache Tapestry e porta a esecuzione remota di codice non autenticata.

Vedi Repository
3165 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2021-27850

Panoramica

CVE-2021-27850 è una vulnerabilità critica di esecuzione di codice remoto non autenticata trovata in tutte le versioni recenti di Apache Tapestry. Scaricando il file AppModule.class possiamo ottenere la chiave segreta HMAC utilizzata per firmare tutti gli oggetti serializzati in Apache Tapestry.

Abbiamo incontrato questa CVE in una valutazione reale e, per quanto ne so, non ci sono exploit pubblici su come Tapestry firmi gli oggetti serializzati, quindi abbiamo deciso di pubblicare il seguente POC che abbiamo utilizzato dopo aver scavato a lungo nel codice sorgente di Apache Tapestry x).

Ringraziamenti al mio senpai Fares

Utilizzo

1- Clona questo repository

2- Esegui il seguente comando

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- Infine esegui il seguente:

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Tapestry Key] [Ysoserial Payload] [Command To Execute]

Dove [Tapestry Key] è la chiave HMAC ottenuta da AppModule.class, [Ysoserial Payload] è il payload che si desidera utilizzare da ysoserial e [Command To Execute] il comando che si desidera eseguire.

IMG

Nota: A differenza dei soliti exploit di deserializzazione Java in cui i comandi eseguibili sono limitati (nessun pipe o caratteri speciali..), qui puoi usare qualsiasi comando complesso poiché aggiungiamo quanto segue prima di eseguire il comando sh -c $@|sh . echo .

Riferimenti:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

Scarica lo strumento