## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZWJJUSTDOIT-XSTREAM-1.4.17
# Xstream-1.4.17
(Демо-среда Xstream выше была создана мной; среда эксплуатации уязвимости использует JDK 1.8_131; теперь поддерживает локальное тестирование и удаленную отправку пакетов по HTTP)
Воспроизведение уязвимостей XSTREAM <= 1.4.17 (CVE-2021-39141, CVE-2021-39144, CVE-2021-39150, CVE-2021-39152)
POC для этой лабораторной работы не предоставляется, демонстрируется только результат воспроизведения эксплуатации. Чтобы избежать использования злоумышленниками, доступен только официальный POC: http://x-stream.github.io/changes.html
### CVE-2021-39141 (RCE)
На атакующей машине запускается HTTP-сервер для доступа к Exploit.class, а затем с помощью marshalsec запускается LDAP-слушатель, как показано ниже:
 Отправка пакета с запросом вызывает успешную эксплуатацию.

### CVE-2021-39144 (RCE)
Эксплуатация производится отправкой пакета.

### CVE-2021-39150 (SSRF)
Серверная подделка запроса может быть активирована при десериализации с помощью XStream для доступа к потокам данных с произвольного URL, ссылающегося на ресурс во внутренней сети или локальном хосте. Эксплуатация производится отправкой пакета.