Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebSphere-WSIF-gadget — CVE-2020-4464 / CVE-2020-4450 | Kitploit
أدوات/GitHubGitHub/silentsignal/websphere-wsif-gadget
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubsilentsignal/websphere-wsif-gadget

WebSphere-WSIF-gadget

CVE-2020-4464 / CVE-2020-4450

عرض المستودع
3671منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WSIF Gadget لـ WebSphere (CVE-2020-4464 / CVE-2020-4450)

هذا مبني على منشورات المدونة الممتازة لـ ZDI (تقرير أصلي من @_tint0):

  • https://www.thezdi.com/blog/2020/7/20/abusing-java-remote-protocols-in-ibm-websphere
  • https://www.zerodayinitiative.com/blog/2020/9/29/exploiting-other-remote-protocols-in-ibm-websphere

... وعمل بعض القراصنة الصينيين الماهرين (لم أتمكن من تحديد المصدر الحقيقي للكود، لا تتردد في فتح Issue إذا كنت تعتقد أنك تستحق الفضل):

  • https://paper.seebug.org/1315/
  • https://vlambda.com/wz_7iyDatDUdvs.html
  • https://cert.360.cn/report/detail?id=3d016bdef66b8e29936f8cb364f265c8

إضافاتي (ليست كثيرة حقًا):

  • التبعيات + سكريبت البناء
  • خدمة RMI قابلة للوصول عمومًا
  • تنظيف بسيط للكود

كود FoxGlove تم إحضاره كوحدة فرعية، يمكنك استخدام ملف طلب WebSphere لتشغيل CVE-2020-4464.

يجب عليك نسخ المجلدات plugins و runtimes من WebSphere إلى المجلد lib، ثم تشغيل ant للتجميع!

تنزيل الأداة

للتشغيل (Java 11):

root@kitploit:~
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
root@kitploit:~
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer