Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
serialator — Python-Skript zur Ausnutzung von CVE-2015-4852. | Kitploit
Tools/GitHubGitHub/roo7break/serialator
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubroo7break/serialator

serialator

Python-Skript zur Ausnutzung von CVE-2015-4852.

Repository anzeigen
31199vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

serialator

Python-Skript zum Ausnutzen von CVE-2015-4852.

Beschreibung

Während eines kürzlichen Einsatzes stellte ich fest, dass Nessus nun aktiv Schwachstellen zur Bestätigung ausnutzt. Als ich das zugehörige nasl-Skript überprüfte, fand ich heraus, dass das Payload generisch genug war, um in einem eigenständigen Skript verwendet zu werden. Daher sammelte ich die Payloads aus allen nasl-Skripten, die Teil derselben RCE-Schwachstelle (aber für separate Anwendungen) waren, und verpackte sie mit Python-Magie. Wenn Sie das nächste Mal eine verwundbare Anwendung sehen, verwenden Sie dieses Skript.

Änderungsprotokoll:

  • Update 29/02/2016 ** Erster Commit. Bereit zum Testen.

Autor

Nikhil Sreekumar (@roo7break)

Zielanwendungen

  • Websphere
  • JBoss
  • OpenNMS
  • Symantec Endpoint Protection Manager

Enthaltene Skripte

  • serialator.py - Haupt-Exploit-Skript
  • ICMPListener.py - Einrichten eines ICMP-Listeners mit scapy. Wird zusammen mit serialator.py verwendet, um zu testen, ob das Ziel verwundbar ist oder nicht.

Codedetails

  • Python3 Keine zusätzlichen Pakete erforderlich

Was als Nächstes

Tool herunterladen
  • Einbinden von ysoserial.jar oder seiner Payload-Generierung
  • Thread-basierter Exploiter - Massenvernichtungswaffe :D
  • Automatisierte Tests