Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jboss-deserialization — مختبر استغلال JBoss CVE-2017-12149 (إلغاء تسلسل غير آمن - RCE). | Kitploit
أدوات/GitHubGitHub/xcatolin/jboss-deserialization
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubxcatolin/jboss-deserialization

jboss-deserialization

مختبر استغلال JBoss CVE-2017-12149 (إلغاء تسلسل غير آمن - RCE).

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إلغاء التسلسل غير الآمن في JBoss إلى RCE عبر CVE-2017-12149.

مختبر استغلال إلغاء التسلسل غير الآمن في JBoss - RCE.

الفكرة هنا هي إعداد مختبر بإصدار قديم من JBoss (<7.0) لاستغلال الثغرة.

يمكننا استخدام Docker لتسهيل العملية بأكملها. لهذا، سنحتاج إلى حزمة Oracle JDK rpm، وذلك لأن JBoss 6.0.0 final يعمل مع بيئة تشغيل JDK 6. سنحتاج أيضًا إلى ملف Dockerfile الموجود في المستودع، وبالطبع Docker مثبتًا على النظام. فقط تأكد من وجود جميع الملفات في نفس الدليل.

  1. استنسخ هذا المستودع باستخدام git clone https://github.com/Xcatolin/jboss-deserialization
  2. نزّل حزمة jdk-6u45-linux-x64-rpm.bin وانقلها إلى نفس الدليل الذي يحتوي ملف Dockerfile (يمكنك استخدام بريد إلكتروني مؤقت للتسجيل)
  3. ابنِ الصورة باستخدام docker build -t ovanekem/docker-jboss-6.0.0.final .
  4. شغّل الصورة باستخدام docker run -it -p 8080:8080 ovanekem/docker-jboss-6.0.0.final
  5. انقر هنا للتحقق من نجاح العملية، يجب أن ترى الصفحة الرئيسية لـ JBoss

المرجع وكل الفضل يعود إلى

  • ovanekem/docker-jboss-6.0.0.final
تنزيل الأداة