
ysoserial ペイロードを拡張・ラップするためのバイパスガジェット集
JVMデシリアライゼーションガジェットチェーンで使用して、"Look-Ahead ObjectInputStreams"による防御的なデシリアライゼーションをバイパスできるバイパスガジェットのコレクションです。
Alvaro Muñoz(@pwntester)およびChristian Schneider(@cschneider4711)によるRSA 2016講演「"SerialKiller: Silently Pwning Your Java Endpoints"」の一環としてリリースされました。
バイパスガジェット技術の詳細は、以下のリソースにあります。
このソフトウェアは、学術研究と効果的な防御技術の開発のみを目的として作成されたものであり、明示的に承認された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトのメンテナーは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。
このプロジェクトの現状は、"YSoSerial"プロジェクトに大きく依存しています。近い将来、そこに統合される予定です(下記参照)。実際にはysoserialの拡張と見なすことができ、将来の統合を容易にするために、コードの一部とすべてのペイロードガジェットを再利用しています。
現在のバージョン(ysoserial-0.0.5-SNAPSHOT-all.jar)を/externalにコピーし、別のバージョンを使用する場合はpom.xmlを調整してください。
以下のJarファイルは、WeblogicおよびWebSphereアプリケーションサーバーから必要であり、SerialKiller Bypass Gadget Collectionには同梱されていません。ライセンスを取得したバージョンのアプリケーションサーバーから/externalディレクトリにコピーしてください。
com.ibm.jaxws.thinclient_8.5.0.jar
com.ibm.ws.ejb.embeddableContainer_8.5.0.jar
com.oracle.weblogic.iiop-common.jar
com.ibm.mq.jmqi.jar
com.ibm.ws.ejb.thinclient_8.5.0.jar
com.ibm.msg.client.jms.jar
com.ibm.ws.runtime.coregroupbridge.jar
mvn clean compile assembly:single
java -jar target/serialkiller-bypass-gadgets-0.0.1-SNAPSHOT-all.jar <Payload Gadget, eg: CommonsCollections2> <Bypass Gadget, eg: Weblogic1> <Command, eg: 'touch /tmp/test'>
このプロジェクトは、YsoSerialプロジェクトがペイロードをバイパスガジェットでラップし、不足している依存関係を処理できるようになり次第、YsoSerialプロジェクトに統合する予定です。