Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Xstream-1.4.17 — XSTREAM<=1.4.17 إعادة إنتاج الثغرات (CVE-2021-39141, CVE-2021-39144, CVE-2021-39150) | Kitploit
أدوات/GitHubGitHub/zwjjustdoit/xstream-1.4.17
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubzwjjustdoit/xstream-1.4.17

Xstream-1.4.17

XSTREAM<=1.4.17 إعادة إنتاج الثغرات (CVE-2021-39141, CVE-2021-39144, CVE-2021-39150)

عرض المستودع
629منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Xstream-1.4.17

(بيئة Xstream Demo المذكورة أعلاه تم إعدادها من قبلي، بيئة استغلال الثغرات تعتمد على JDK1.8_u131، وتدعم حاليًا الاختبار المحلي وإرسال الحزم عبر HTTP عن بُعد)

إعادة إنتاج ثغرات XSTREAM <= 1.4.17 (CVE-2021-39141، CVE-2021-39144، CVE-2021-39150، CVE-2021-39152)

لا يتم توفير POC الخاص بالتجربة، فقط يتم عرض تأثير إعادة الإنتاج. لتجنب سوء الاستخدام من قبل المخترقين، يتم توفير POC الرسمي فقط: http://x-stream.github.io/changes.html

CVE-2021-39141 (RCE)

قم بتشغيل خدمة HTTP على الجهاز المهاجم للوصول إلى Exploit.class، ثم استخدم أداة marshalsec لبدء مراقب LDAP، كما يلي:

1 إرسال الحزمة يعني نجاح الاستغلال

2

CVE-2021-39144 (RCE)

إرسال الحزمة يعني الاستغلال

3

CVE-2021-39150 (SSRF)

يمكن تفعيل طلب تزييف من جانب الخادم (SSRF) عن طريق إلغاء ترتيب التسلسل باستخدام XStream للوصول إلى تدفقات بيانات من عنوان URL عشوائي يشير إلى مورد في شبكة داخلية أو المضيف المحلي. إرسال الحزمة يعني الاستغلال

4

CVE-2021-39152 (SSRF)

جميع الإصدارات حتى الإصدار 1.4.17 وما قبله متأثرة، إذا تم استخدام الإصدار القياسي مع إصدار Java runtime من 14 إلى 8. إرسال الحزمة يعني الاستغلال

5

من خلال الاختبار، تبين أن عناوين IP أو أسماء النطاقات الداخلية والخارجية لا يمكن حلها أو فحصها إلا مرة واحدة

1

تنزيل الأداة