Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-27850_POC — Uma prova de conceito para CVE-2021-27850 afetando Apache Tapestry e levando à execução remota de código não autenticada. | Kitploit
Ferramentas/GitHubGitHub/kahla-sec/cve-2021-27850_poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubkahla-sec/cve-2021-27850_poc

CVE-2021-27850_POC

Uma prova de conceito para CVE-2021-27850 afetando Apache Tapestry e levando à execução remota de código não autenticada.

Ver Repositório
52há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2021-27850

Visão Geral

CVE-2021-27850 é uma vulnerabilidade crítica de execução remota de código não autenticada encontrada em todas as versões recentes do Apache Tapestry. Ao baixar o arquivo AppModule.class, podemos vazar a chave secreta HMAC usada para assinar todos os objetos serializados no Apache Tapestry.

Encontramos este CVE em uma avaliação real e, pelo que sei, não há exploits públicos disponíveis sobre como o Tapestry assina os objetos serializados, então decidimos publicar o seguinte POC que usamos após vasculhar o código-fonte do Apache Tapestry por um bom tempo x).

Uso

1- Clone este repositório

2- Execute o seguinte comando

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- Por fim, execute o seguinte:

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Tapestry Key] [Ysoserial Payload] [Command To Execute]

Onde [Tapestry Key] é a chave Hmac vazada do AppModule.class, [Ysoserial Payload] é o payload que você deseja usar do ysoserial e [Command To Execute] é o comando que você deseja executar.

IMG

Nota: Diferente dos exploits usuais de desserialização Java, onde os comandos que você executa são limitados (sem pipes ou caracteres especiais...), aqui você pode usar qualquer comando complexo, pois estamos anexando o seguinte antes de executar o comando sh -c $@|sh . echo .

Referências:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

Baixar ferramenta