Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
serialator — سكربت بايثون لاستغلال CVE-2015-4852. | Kitploit
أدوات/GitHubGitHub/roo7break/serialator
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubroo7break/serialator

serialator

سكربت بايثون لاستغلال CVE-2015-4852.

عرض المستودع
3119منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

serialator

نص برمجي بلغة بايثون لاستغلال ثغرة CVE-2015-4852.

الوصف

خلال إحدى المهام الحديثة، لاحظت أن Nessus كان يستغل الثغرات بنشاط للتأكيد. وعندما فحصت النص البرمجي المرتبط بـ nasl وجدت أن الحمولة كانت عامة بما يكفي لاستخدامها في نص برمجي مستقل. ومن ثم، جمعت الحمولات من جميع نصوص nasl التي كانت جزءًا من نفس ثغرة RCE (ولكن لتطبيقات منفصلة) وغلّفتها بسحر بايثون. في المرة القادمة التي ترى فيها تطبيقًا معرضًا للثغرة، استخدم هذا النص البرمجي.

سجل التغييرات:

  • تحديث 29/02/2016 ** إصدار أولي. جاهز للاختبار.

المؤلف

Nikhil Sreekumar (@roo7break)

التطبيقات المستهدفة

  • Websphere
  • JBoss
  • OpenNMS
  • Symantec Endpoint Protection Manager

النصوص البرمجية المرفقة

  • serialator.py - النص البرمجي الرئيسي للاستغلال
  • ICMPListener.py - لإعداد مستمع ICMP باستخدام scapy. يُستخدم بجانب serialator.py لاختبار ما إذا كان الهدف معرضًا للثغرة أم لا.

تفاصيل الكود

  • Python3 لا حاجة لحزم إضافية

التالي

  • دمج ysoserial.jar أو توليد الحمولة الخاصة به
  • أداة استغلال متعددة الخيوط - سلاح الاستغلال الجماعي :D
  • اختبار آلي
تنزيل الأداة