Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
serialator — Script de Python para explotar CVE-2015-4852. | Kitploit
Herramientas/GitHubGitHub/roo7break/serialator
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubroo7break/serialator

serialator

Script de Python para explotar CVE-2015-4852.

Ver Repositorio
3119hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

serialator

Script en Python para explotar CVE-2015-4852.

Descripción

Durante una reciente intervención, descubrí que Nessus ahora explotaba activamente vulnerabilidades para su confirmación. Cuando revisé el script nasl asociado, encontré que el payload era lo suficientemente genérico como para usarse en un script independiente. Por ello, recopilé los payloads de todos los scripts nasl que formaban parte de la misma vulnerabilidad RCE (pero para aplicaciones separadas) y los envolví con magia de Python. La próxima vez que veas una aplicación vulnerable, usa este script.

Historial de cambios:

  • Actualización 29/02/2016 ** Commit inicial. Listo para pruebas.

Autor

Nikhil Sreekumar (@roo7break)

Aplicaciones objetivo

  • Websphere
  • JBoss
  • OpenNMS
  • Symantec Endpoint Protection Manager

Scripts incluidos

  • serialator.py - Script principal de explotación
  • ICMPListener.py - Para configurar un listener ICMP usando scapy. Se usa junto con serialator.py para probar si el objetivo es vulnerable o no.

Detalles del código

  • Python3 No se requieren paquetes adicionales

Qué sigue

  • Incorporar ysoserial.jar o su generación de payloads
  • Explotador con hilos - Arma de explotación masiva :D
  • Pruebas automatizadas
Descargar herramienta