Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-29505 — 对CVE-2021-29505进行复现,并分析学了下Xstream反序列化过程 | Kitploit
Tools/GitHubGitHub/myblackmanba/cve-2021-29505
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationLearning & EducationBinary Exploitation
GitHubmyblackmanba/cve-2021-29505

CVE-2021-29505

对CVE-2021-29505进行复现,并分析学了下Xstream反序列化过程

Repository anzeigen
62vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Reproduktionsschritte

Importieren Sie das xstream-JAR-Paket in IDEA. Für diese Reproduktion wird die CommonsCollections6-Kette zur Ausnutzung verwendet, daher importieren Sie das commons-collections-JAR-Paket. POC siehe Anhang. Starten Sie zunächst mit ysoserial einen bösartigen RMI-Server zum Lauschen und nutzen Sie die CommonsCollections6-Kette zur Befehlsausführung, wie folgt:

root@kitploit:~
java -cp .\ysoserial.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections6  "calc"

1.png Gleichzeitig wurde der Deserialisierungsprozess von Xstrean basierend auf dieser Schwachstelle analysiert und debuggt, und es wurden Aufzeichnungen gemacht. Siehe xstream反序列化流程分析.pdf

Tool herunterladen