Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-27850_POC — Una prova di concetto per CVE-2021-27850 che colpisce Apache Tapestry e porta a esecuzione remota di codice non autenticata. | Kitploit
Strumenti/GitHubGitHub/kahla-sec/cve-2021-27850_poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubkahla-sec/cve-2021-27850_poc

CVE-2021-27850_POC

Una prova di concetto per CVE-2021-27850 che colpisce Apache Tapestry e porta a esecuzione remota di codice non autenticata.

Vedi Repository
523 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-27850 Exploit

Panoramica

CVE-2021-27850 è una vulnerabilità critica di esecuzione di codice in remoto non autenticata che è stata trovata in tutte le versioni recenti di Apache Tapestry; scaricando il file AppModule.class possiamo divulgare la chiave segreta HMAC utilizzata per firmare tutti gli oggetti serializzati in Apache Tapestry.

Abbiamo incontrato questa CVE in una valutazione reale e per quanto ne so non ci sono exploit pubblici disponibili su come Tapestry firmi gli oggetti serializzati, quindi abbiamo deciso di pubblicare il seguente POC che abbiamo utilizzato dopo aver scavato a lungo nel codice sorgente di Apache Tapestry x).

Utilizzo

1- Clona questo repository

2- Esegui il seguente comando

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- Infine esegui:

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Tapestry Key] [Ysoserial Payload] [Command To Execute]

Dove [Tapestry Key] è la chiave Hmac divulgata da AppModule.class , [Ysoserial Payload] è il payload che vuoi utilizzare da ysoserial e [Command To Execute] il comando che vuoi eseguire.

IMG

Nota: A differenza dei soliti exploit di deserializzazione Java dove i comandi che puoi eseguire sono limitati (niente pipe o caratteri speciali ..) qui puoi utilizzare qualsiasi comando complesso desideri poiché aggiungiamo quanto segue prima di eseguire il comando sh -c $@|sh . echo .

Riferimenti:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

Scarica lo strumento