Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-27850_POC — Концепт-доказательство для CVE-2021-27850, затрагивающее Apache Tapestry и приводящее к неаутентифицированному удалённому выполнению кода. | Kitploit
Инструменты/GitHubGitHub/dorkerdevil/cve-2021-27850_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubdorkerdevil/cve-2021-27850_poc

CVE-2021-27850_POC

Концепт-доказательство для CVE-2021-27850, затрагивающее Apache Tapestry и приводящее к неаутентифицированному удалённому выполнению кода.

Репозиторий
3165 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2021-27850

Обзор

CVE-2021-27850 — это критическая уязвимость удалённого выполнения кода без аутентификации, обнаруженная во всех последних версиях Apache Tapestry. Загрузив файл AppModule.class, можно получить секретный ключ HMAC, используемый для подписи всех сериализованных объектов в Apache Tapestry.

Мы столкнулись с этим CVE в ходе реальной оценки безопасности, и, насколько мне известно, не существует публичных эксплойтов, показывающих, как Tapestry подписывает сериализованные объекты, поэтому мы решили опубликовать следующий POC, который использовали после долгого изучения исходного кода Apache Tapestry x).

Респект моему сенпаю Fares

Использование

1- Склонируйте этот репозиторий

2- Выполните следующую команду

root@kitploit:~
javac -classpath commons-codec-1.15/commons-codec-1.15.jar:. Exploit.java

3- Затем выполните следующее:

root@kitploit:~
java -cp commons-codec-1.15/commons-codec-1.15.jar:. Exploit [Tapestry Key] [Ysoserial Payload] [Command To Execute]

Где [Tapestry Key] — это HMAC-ключ, полученный из AppModule.class, [Ysoserial Payload] — это полезная нагрузка, которую вы хотите использовать из ysoserial, а [Command To Execute] — команда, которую вы хотите выполнить.

IMG

Примечание: В отличие от обычных эксплойтов десериализации Java, где выполняемые команды ограничены (нельзя использовать конвейеры или специальные символы и т.п.), здесь вы можете использовать любую сложную команду, поскольку перед её выполнением добавляется следующее: sh -c $@|sh . echo .

Ссылки:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-27850

https://github.com/apache/tapestry-5

Скачать инструмент