Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hatoan/cve-2016-2173
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubhatoan/cve-2016-2173

CVE-2016-2173

Exploit de prueba de concepto para CVE-2016-2173, que demuestra la ejecución remota de código a través de deserialización insegura en Spring AMQP usando la cadena de gadgets de Commons Collection.

Ver Repositorio
43hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2016-2173 - Ejecución Remota de Código en Spring AMQP - Prueba de Aplicación

Descripción

La clase org.springframework.core.serializer.DefaultDeserializer no valida el objeto deserializado contra una lista blanca. Al suministrar un objeto serializado manipulado, como el gadget de Commons Collection de Chris Frohoff, se puede lograr la ejecución remota de código.

Versiones Afectadas

1.0.0 a 1.5.4

Proveedor

Spring por Pivotal

Instalación

root@kitploit:~
- Maven 3.x+
- Java 1.7+
- [RabbitMQ](https://www.rabbitmq.com/download.htm)

Ejecutar la Vulnerabilidad de la Aplicación

root@kitploit:~
- mvn eclipse:eclipse
- importar el proyecto
- ejecutar el proyecto (App)
Descargar herramienta