Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
serialator — Script Python pour exploiter la CVE-2015-4852. | Kitploit
Outils/GitHubGitHub/roo7break/serialator
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubroo7break/serialator

serialator

Script Python pour exploiter la CVE-2015-4852.

Voir le dépôt
3119il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

serialator

Script Python pour exploiter CVE-2015-4852.

Description

Lors d'une mission récente, j'ai constaté que Nessus exploitait désormais activement les vulnérabilités pour confirmation. En vérifiant le script nasl associé, j'ai trouvé que la charge utile était suffisamment générique pour être utilisée dans un script autonome. J'ai donc collecté les charges utiles de tous les scripts nasl faisant partie de la même vulnérabilité RCE (mais pour des applications distinctes) et je les ai enveloppées avec la magie de Python. La prochaine fois que vous verrez une application vulnérable, utilisez ce script.

Changelog:

  • Mise à jour du 29/02/2016 ** Commit initial. Prêt pour les tests.

Auteur

Nikhil Sreekumar (@roo7break)

Applications cibles

  • Websphere
  • JBoss
  • OpenNMS
  • Symantec Endpoint Protection Manager

Scripts inclus

  • serialator.py - Script d'exploitation principal
  • ICMPListener.py - Pour configurer un listener ICMP avec scapy. Utilisé avec serialator.py pour tester si la cible est vulnérable ou non.

Détails du code

  • Python3 Aucun paquet supplémentaire requis

Et ensuite

  • Intégrer ysoserial.jar ou sa génération de charges utiles
  • Exploiteur multithread - Arme d'exploitation massive :D
  • Tests automatisés
Télécharger l’outil