Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-3066 — دراسة الثغرة الأمنية CVE-2017-3066. إلغاء تسلسل Java | Kitploit
أدوات/GitHubGitHub/cucadili/cve-2017-3066
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبكشف التسللالتعلم والتعليم
GitHubcucadili/cve-2017-3066

CVE-2017-3066

دراسة الثغرة الأمنية CVE-2017-3066. إلغاء تسلسل Java

عرض المستودع
2منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-3066

الوصف

يستخدم Adobe ColdFusion تنسيق الرسائل الخاص بـ Action (AMF). بروتوكول AMF هو بروتوكول تسلسل ثنائي مخصص. له تنسيقان: AMF0 و AMF3. تتكون رسالة Action من رؤوس وأجسام. هناك عدة تطبيقات لـ AMF بلغات مختلفة. بالنسبة لجافا، لدينا Adobe BlazeDS (الآن Apache BlazeDS) والذي يُستخدم أيضًا في Adobe ColdFusion. يتأثر Adobe ColdFusion بثغرة إلغاء تسلسل جافا في مكتبة Apache BlazeDS الخاصة به عندما يعالج كائنات جافا غير موثوقة، مما يمنح المهاجم الإذن بالهجوم عن بُعد كضعف تنفيذ تعليمات برمجية عن بُعد.

الإصدار الضعيف

نص بديل

إصدار التحديث

نص بديل

مقارنة بين الإصدار الضعيف والمُحدَّث

WinMerge ملفات التحديث: نص بديل

تحتوي مكتبة flex-messaging-core.jar على الفئة flex.messaging.validators.ClassDeserializationValidator التي تقوم بالتحقق. لذلك، تم تفكيكها بشكل منفصل باستخدام مفكك جافا وتم إطلاقها مرة أخرى للمقارنة في WinMerge.

نص بديل

التثبيت

التثبيت والاستغلال: https://github.com/vulhub/vulhub/tree/master/coldfusion/CVE-2017-3066

Suricata

في الملف "test.rules " توجد قاعدة لأداة Suricata. تسمح القاعدة باكتشاف الثغرات القابلة للاستغلال في حركة مرور الشبكة. تم ربط القاعدة في ملف /etc/suricata/suricata file.yaml:

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

تشغيل:

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –I ens33

السجل /var/log/suricata/fast.log

التوقيع 79 73 6F 73 65 72 69 61 = ysoserial

تنزيل الأداة