Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mojarragadget — Exploit de prova de conceito para uma cadeia de gadgets Java na biblioteca Mojarra, demonstrando a exploração da vulnerabilidade de desserialização nas versões 2.3 e 3.0. | Kitploit
Ferramentas/GitHubGitHub/synacktiv/mojarragadget
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAnálise de BináriosDesenvolvimento de Payloads
GitHubsynacktiv/mojarragadget

mojarragadget

Exploit de prova de conceito para uma cadeia de gadgets Java na biblioteca Mojarra, demonstrando a exploração da vulnerabilidade de desserialização nas versões 2.3 e 3.0.

Ver Repositório
153há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mojarragadget

descrição

Encontramos uma nova cadeia de gadgets Java na biblioteca Mojarra; este repositório contém 2 PoCs para reproduzir o exploit nas versões 2.3 e 3.0.

Mais informações aqui:

  • https://www.synacktiv.com/publications/finding-gadgets-like-its-2015-part-1.html
  • https://www.synacktiv.com/publications/finding-gadgets-like-its-2015-part-2.html

compilação

versão 2.3

root@kitploit:~
cd mojaraaGadget-JSF-2.3/
mvn package
sudo docker build -t mojaraagadget-jsf-2.3 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-2.3

Em seguida, os seguintes URLs são expostos:

  • http://127.0.0.1:8080/mojaraaGadget-JSF-2.3/exploit.xhtml
  • http://127.0.0.1:8080/mojaraaGadget-JSF-2.3/readObject.xhtml

versão 3.0

root@kitploit:~
cd mojaraaGadget-JSF-3.0/
mvn package
sudo docker build -t mojaraagadget-jsf-3.0 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-3.0

Você precisa reimplantar o aplicativo antes de usá-lo devido a alguns problemas estranhos de carregamento de classe. Primeiro, aguarde esta mensagem:

root@kitploit:~
[#|2021-10-25T14:39:30.099+0000|INFO|Payara 5.2021.3|fish.payara.boot.runtime.BootCommand|_ThreadID=1;_ThreadName=main;_TimeMillis=1635172770099;_LevelValue=800;|
  Boot Command deploy returned with result SUCCESS : PlainTextActionReporterSUCCESSDescription: deploy AdminCommandApplication deployed with name mojaraaGadget-JSF-3.0.
    [name=mojaraaGadget-JSF-3.0
|#]

Em seguida, reimplante o aplicativo:

root@kitploit:~
sudo docker ps
sudo docker exec -it -u root <CONTAINER ID> bash
asadmin --passwordfile passwordFile redeploy --name mojaraaGadget-JSF-3.0 deployments/mojaraaGadget-JSF-3.0.war

Em seguida, os seguintes URLs são expostos:

  • http://127.0.0.1:8080/mojaraaGadget-JSF-3.0/exploit.xhtml
  • http://127.0.0.1:8080/mojaraaGadget-JSF-3.0/readObject.xhtml
Baixar ferramenta