Questo progetto è destinato esclusivamente alla ricerca sulla sicurezza; è vietato utilizzarlo per lanciare attacchi illegali. Le conseguenze derivanti dall'uso sono a carico dell'utente.
Questo è un progetto personale per riprodurre e divulgare alcune vulnerabilità interessanti o di impatto significativo. Non c'è molto contenuto tecnico; è solo un appunto personale.
fastjson
Questo modulo registra principalmente alcuni gadget di sfruttamento di fastjson, anche se molti gadget non sono documentati.
Correlati a RCE
package: com.threedr3am.bug.fastjson.rce
- com.threedr3am.bug.fastjson.rce.FastjsonSerialize(TemplatesImpl) Condizioni di sfruttamento: fastjson <= 1.2.24 + Feature.SupportNonPublicField
- com.threedr3am.bug.fastjson.rce.NoNeedAutoTypePoc Condizioni di sfruttamento: fastjson < 1.2.48, nessuna configurazione richiesta, RCE universale con configurazione predefinita
- com.threedr3am.bug.fastjson.rce.HikariConfigPoc(HikariConfig) Condizioni di sfruttamento: fastjson <= 1.2.59 RCE, richiede AutoType abilitato
- com.threedr3am.bug.fastjson.rce.CommonsProxyPoc(SessionBeanProvider) Condizioni di sfruttamento: fastjson <= 1.2.61 RCE, richiede AutoType abilitato
- com.threedr3am.bug.fastjson.rce.JndiConverterPoc(JndiConverter) Condizioni di sfruttamento: fastjson <= 1.2.62 RCE, richiede AutoType abilitato
- com.threedr3am.bug.fastjson.rce.HadoopHikariPoc(HikariConfig) Condizioni di sfruttamento: fastjson <= 1.2.62 RCE, richiede AutoType abilitato
- com.threedr3am.bug.fastjson.rce.IbatisSqlmapPoc(JtaTransactionConfig) Condizioni di sfruttamento: fastjson <= 1.2.62 RCE, richiede AutoType abilitato
- com.threedr3am.bug.fastjson.rce.ShiroPoc(shiro-core) Condizioni di sfruttamento: fastjson <= 1.2.66 RCE, richiede AutoType abilitato
...omessi alcuni
Correlati a SSRF
package: com.threedr3am.bug.fastjson.ssrf
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc(WadlGenerator) Condizioni di sfruttamento: fastjson <= 1.2.66 SSRF, richiede AutoType abilitato
- com.threedr3am.bug.fastjson.ssrf.ApacheCxfSSRFPoc2(SchemaHandler) Condizioni di sfruttamento: fastjson <= 1.2.66 SSRF, richiede AutoType abilitato
- com.threedr3am.bug.fastjson.ssrf.CommonsJellySSRFPoc(Embedded) Condizioni di sfruttamento: fastjson <= 1.2.66 SSRF, richiede AutoType abilitato
- com.threedr3am.bug.fastjson.ssrf.JREJeditorPaneSSRFPoc(JEditorPane) Condizioni di sfruttamento: fastjson <= 1.2.66 SSRF, richiede AutoType abilitato
...omessi alcuni
Correlati alla risoluzione DNS
package: com.threedr3am.bug.fastjson.dns
Correlati a DoS (Denial of Service)
package: com.threedr3am.bug.fastjson.dos
package: com.threedr3am.bug.fastjson.leak
jackson
Correlati a RCE
package: com.threedr3am.bug.jackson.rce
- com.threedr3am.bug.jackson.rce.AnterosPoc
- com.threedr3am.bug.jackson.rce.EhcacheJndi
- com.threedr3am.bug.jackson.rce.H2Rce
- com.threedr3am.bug.jackson.rce.HadoopHikariConfigPoc
- com.threedr3am.bug.jackson.rce.HikariConfigPoc
- com.threedr3am.bug.jackson.rce.IbatisSqlmapPoc
- com.threedr3am.bug.jackson.rce.JndiConverterPoc
- com.threedr3am.bug.jackson.rce.LogbackJndi
...omessi alcuni
SSRF
package: com.threedr3am.bug.jackson.ssrf
...omessi alcuni
dubbo
Questo modulo registra principalmente lo sfruttamento delle vulnerabilità di dubbo, il rafforzamento della sicurezza, ecc.
- com.threedr3am.bug.dubbo.RomePoc Condizioni di sfruttamento: presenza della dipendenza rome
- com.threedr3am.bug.dubbo.ResinPoc Condizioni di sfruttamento: presenza della dipendenza com.caucho:quercus
- com.threedr3am.bug.dubbo.XBeanPoc Condizioni di sfruttamento: presenza della dipendenza org.apache.xbean:xbean-naming
- com.threedr3am.bug.dubbo.SpringAbstractBeanFactoryPointcutAdvisorPoc Condizioni di sfruttamento: presenza della dipendenza org.springframework:spring-aop
dubbo-hessian2-safe-reinforcement
Demo di rafforzamento della sicurezza di dubbo hessian2, che utilizza una lista nera per vietare alcuni gadget
padding-oracle-cbc
Registrazione di alcuni codici sperimentali per implementare l'attacco padding-oracle-cbc in Java
- com.threedr3am.bug.paddingoraclecbc.PaddingOracle
implementazione Java di padding oracle (implementazione con più gruppi di ciphertext)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC
implementazione Java di padding oracle cbc (implementazione con singolo gruppo <= 16 bytes di ciphertext)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBC2
implementazione Java di padding oracle cbc (implementazione con più gruppi di ciphertext)
- com.threedr3am.bug.paddingoraclecbc.PaddingOracleCBCForShiro
implementazione Java di shiro padding oracle cbc
xxe
Riproduzione di XXE causato da vari componenti di parsing XML, e registrazione del codice di fix
commons-collections
Roba scritta a caso anni fa quando studiavo la deserializzazione
security-manager
Codice sperimentale per alcuni bypass di java security manager
rmi
Servizi correlati a rmi e il loro sfruttamento
tomcat
Vulnerabilità correlate a tomcat
ajp-bug
Vulnerabilità correlate al protocollo ajp di tomcat
- com.threedr3am.bug.tomcat.ajp Lettura arbitraria di file e RCE tramite rendering jsp CVE-2020-1938
cas
Vulnerabilità correlate a cas
- cas-4.1.x~4.1.6 Vulnerabilità di deserializzazione (utilizzo della chiave predefinita)
- cas-4.1.7~4.2.x Vulnerabilità di deserializzazione (richiede la conoscenza della chiave di cifratura e della chiave di firma)
spring
Registrazione di codice sperimentale per la riproduzione di alcune vulnerabilità di Spring
- spring-actuator(jolokia、snake-yaml、h2-hikariCP、eureka)
- spring-cloud-config-server(CVE-2019-3799)
- spring-cloud-config-server(CVE-2020-5405)
- spring-cloud-config-server(CVE-2020-5410)
- spring-session-data-redis RCE
apache-poi
Registrazione di vulnerabilità correlate al parsing di excel in apache-poi
feature
Alcune caratteristiche dei dati degli attacchi; l'idea originale era verificare se le regex potessero rilevarli tutti
java-compile
Codice di implementazione per la compilazione dinamica in Java e la manipolazione del bytecode
nexus
Registrazione della riproduzione di alcune vulnerabilità RCE e Auth Bypass di maven nexus
ShardingSphere-UI
Registrazione di alcune vulnerabilità di ShardingSphere-UI
- CVE-2020-1947 (vulnerabilità RCE da deserializzazione YAML)
shiro
Registrazione di alcune vulnerabilità di bypass dell'autenticazione scoperte di recente in shiro
- bypass shiro <= 1.4.1
- bypass shiro <= 1.5.2 (CVE-2020-1957)
- bypass shiro <= 1.5.3 (CVE-2020-11989)