
Exploit-Toolkit für Java-Deserialisierungsschwachstellen in WebLogic, WebSphere, JBoss, Jenkins und OpenNMS. Erzeugt präparierte serialisierte Payloads und sendet HTTP-Anfragen, um Remote-Code-Ausführung zu erreichen.
Python-Skripte und HTTP-Anfragen, auf die im Blogbeitrag „Was haben WebLogic, WebSphere, JBoss, Jenkins, OpenNMS und Ihre Anwendung gemeinsam? Diese Schwachstelle“ unter http://foxglovesecurity.com verwiesen wird.