
Proof-of-concept di exploit per una catena di gadget Java nella libreria Mojarra, che dimostra lo sfruttamento della vulnerabilità di deserializzazione per le versioni 2.3 e 3.0.
Abbiamo trovato una nuova catena di gadget Java nella libreria Mojarra, questa repository contiene 2 POC per riprodurre l'exploit sulle versioni 2.3 e 3.0.
Maggiori informazioni qui:
cd mojaraaGadget-JSF-2.3/
mvn package
sudo docker build -t mojaraagadget-jsf-2.3 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-2.3
Quindi vengono esposti i seguenti URL:
cd mojaraaGadget-JSF-3.0/
mvn package
sudo docker build -t mojaraagadget-jsf-3.0 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-3.0
È necessario ridistribuire l'app prima di utilizzarla a causa di alcuni strani problemi di caricamento delle classi. Prima attendi questo messaggio:
[#|2021-10-25T14:39:30.099+0000|INFO|Payara 5.2021.3|fish.payara.boot.runtime.BootCommand|_ThreadID=1;_ThreadName=main;_TimeMillis=1635172770099;_LevelValue=800;|
Boot Command deploy returned with result SUCCESS : PlainTextActionReporterSUCCESSDescription: deploy AdminCommandApplication deployed with name mojaraaGadget-JSF-3.0.
[name=mojaraaGadget-JSF-3.0
|#]
Quindi ridistribuisci l'app:
sudo docker ps
sudo docker exec -it -u root <CONTAINER ID> bash
asadmin --passwordfile passwordFile redeploy --name mojaraaGadget-JSF-3.0 deployments/mojaraaGadget-JSF-3.0.war
Quindi vengono esposti i seguenti URL: