
Mojarra 库中 Java gadget 链的概念验证漏洞利用程序,演示了 2.3 和 3.0 版本的反序列化漏洞利用。
我们在 Mojarra 库中发现了一条新的 Java gadget 链,本仓库包含 2 个 POC,用于在 2.3 和 3.0 版本上复现该漏洞。
更多信息请参阅:
cd mojaraaGadget-JSF-2.3/
mvn package
sudo docker build -t mojaraagadget-jsf-2.3 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-2.3
然后会暴露以下 URL:
cd mojaraaGadget-JSF-3.0/
mvn package
sudo docker build -t mojaraagadget-jsf-3.0 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-3.0
由于一些奇怪的类加载问题,你需要先重新部署该应用才能使用。首先等待以下消息:
[#|2021-10-25T14:39:30.099+0000|INFO|Payara 5.2021.3|fish.payara.boot.runtime.BootCommand|_ThreadID=1;_ThreadName=main;_TimeMillis=1635172770099;_LevelValue=800;|
Boot Command deploy returned with result SUCCESS : PlainTextActionReporterSUCCESSDescription: deploy AdminCommandApplication deployed with name mojaraaGadget-JSF-3.0.
[name=mojaraaGadget-JSF-3.0
|#]
然后重新部署应用:
sudo docker ps
sudo docker exec -it -u root <CONTAINER ID> bash
asadmin --passwordfile passwordFile redeploy --name mojaraaGadget-JSF-3.0 deployments/mojaraaGadget-JSF-3.0.war
然后会暴露以下 URL: