Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WebSphere-WSIF-gadget — CVE-2020-4464 / CVE-2020-4450 | Kitploit
Herramientas/GitHubGitHub/silentsignal/websphere-wsif-gadget
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubsilentsignal/websphere-wsif-gadget

WebSphere-WSIF-gadget

CVE-2020-4464 / CVE-2020-4450

Ver Repositorio
3671hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WSIF Gadget para WebSphere (CVE-2020-4464 / CVE-2020-4450)

Esto se basa en las excelentes entradas de blog de ZDI (informe original de @_tint0):

  • https://www.thezdi.com/blog/2020/7/20/abusing-java-remote-protocols-in-ibm-websphere
  • https://www.zerodayinitiative.com/blog/2020/9/29/exploiting-other-remote-protocols-in-ibm-websphere

... y el trabajo de algunos buenos hackers chinos (no pude determinar la fuente real del código, no dudes en abrir un Issue si crees que mereces crédito):

  • https://paper.seebug.org/1315/
  • https://vlambda.com/wz_7iyDatDUdvs.html
  • https://cert.360.cn/report/detail?id=3d016bdef66b8e29936f8cb364f265c8

Mis añadidos (no mucho, la verdad):

  • Dependencias + script de compilación
  • Servicio RMI accesible públicamente
  • Pequeña limpieza de código

El código de FoxGlove se incluye como un submódulo; puedes usar el archivo de solicitud de WebSphere para activar CVE-2020-4464.

Debes copiar los directorios plugins y runtimes de WebSphere al directorio lib, y luego ejecutar para compilar.

Descargar herramienta
ant

Para ejecutar (Java 11):

root@kitploit:~
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
root@kitploit:~
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer