Sploitus

Exploit for CVE-2021-21341

kitploit · 2026-08-25

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-S-INDEX-CVE-2021-21341
# CVE-2021-21341 XStream DoS

## الإعلان الرسمي لـ XStream

CVE-2021-21341

**الثغرة**

CVE-2021-21341: يمكن أن يتسبب XStream في رفض الخدمة (Denial of Service).

**الإصدارات المتأثرة**

جميع الإصدارات حتى الإصدار 1.4.15 وما يشمله متأثرة عند استخدام الإصدار بشكله الافتراضي (out of the box). ولا يتأثر أي مستخدم اتبع التوصية بإعداد إطار الأمان الخاص بـ XStream باستخدام قائمة بيضاء (whitelist) مقتصرة على الحد الأدنى من الأنواع المطلوبة.

**الوصف**

يحتوي الدفق المُعالَج وقت إلغاء التسلسل (unmarshalling) على معلومات النوع (type information) لإعادة إنشاء الكائنات التي كُتبت سابقًا. لذلك ينشئ XStream مثيلات جديدة بناءً على معلومات النوع هذه. يمكن للمهاجم التلاعب بدفق الإدخال المُعالَج واستبدال ByteArrayInputStream مُتلاعب به (أو فئة مشتقة منه) أو حقنه، مما قد يسبب حلقة لا نهائية تؤدي إلى رفض الخدمة.

## عرض توضيحي عبر Docker

![cve-2021-21341](https://assets.kitploit.com/production/public/readmes/31698/6d0acc55c6ecf2f655cba76969a2b1254184ff4a835db1944c8c78ac40cddc72.gif)

## إعداد بيئة XStream وتنفيذ PoC

  1. أنشئ صورة (image) من Dockerfile (الإعداد)



root@kitploit:~
    
    
    $ docker build -t cve-2021-21341 .