
Exploit de prova de conceito para uma cadeia de gadgets Java na biblioteca Mojarra, demonstrando a exploração da vulnerabilidade de desserialização nas versões 2.3 e 3.0.
Encontramos uma nova cadeia de gadgets Java na biblioteca Mojarra; este repositório contém 2 PoCs para reproduzir o exploit nas versões 2.3 e 3.0.
Mais informações aqui:
cd mojaraaGadget-JSF-2.3/
mvn package
sudo docker build -t mojaraagadget-jsf-2.3 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-2.3
Em seguida, os seguintes URLs são expostos:
cd mojaraaGadget-JSF-3.0/
mvn package
sudo docker build -t mojaraagadget-jsf-3.0 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-3.0
Você precisa reimplantar o aplicativo antes de usá-lo devido a alguns problemas estranhos de carregamento de classe. Primeiro, aguarde esta mensagem:
[#|2021-10-25T14:39:30.099+0000|INFO|Payara 5.2021.3|fish.payara.boot.runtime.BootCommand|_ThreadID=1;_ThreadName=main;_TimeMillis=1635172770099;_LevelValue=800;|
Boot Command deploy returned with result SUCCESS : PlainTextActionReporterSUCCESSDescription: deploy AdminCommandApplication deployed with name mojaraaGadget-JSF-3.0.
[name=mojaraaGadget-JSF-3.0
|#]
Em seguida, reimplante o aplicativo:
sudo docker ps
sudo docker exec -it -u root <CONTAINER ID> bash
asadmin --passwordfile passwordFile redeploy --name mojaraaGadget-JSF-3.0 deployments/mojaraaGadget-JSF-3.0.war
Em seguida, os seguintes URLs são expostos: