Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mojarragadget — मोजारा लाइब्रेरी में Java गैजेट चेन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो संस्करण 2.3 और 3.0 के लिए डिसीरियलाइज़ेशन भेद्यता के शोषण को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/synacktiv/mojarragadget
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणबाइनरी विश्लेषणपेलोड डेवलपमेंट
GitHubsynacktiv/mojarragadget

mojarragadget

मोजारा लाइब्रेरी में Java गैजेट चेन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो संस्करण 2.3 और 3.0 के लिए डिसीरियलाइज़ेशन भेद्यता के शोषण को प्रदर्शित करता है।

रिपॉजिटरी देखें
1534 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

mojarragadget

विवरण

हमें Mojarra लाइब्रेरी में एक नई Java gadget chain मिली है; इस रिपॉजिटरी में संस्करण 2.3 और 3.0 पर exploit को दोहराने के लिए 2 POC शामिल हैं।

अधिक जानकारी यहाँ:

  • https://www.synacktiv.com/publications/finding-gadgets-like-its-2015-part-1.html
  • https://www.synacktiv.com/publications/finding-gadgets-like-its-2015-part-2.html

निर्माण

संस्करण 2.3

root@kitploit:~
cd mojaraaGadget-JSF-2.3/
mvn package
sudo docker build -t mojaraagadget-jsf-2.3 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-2.3

फिर निम्नलिखित URLs उपलब्ध होते हैं:

  • http://127.0.0.1:8080/mojaraaGadget-JSF-2.3/exploit.xhtml
  • http://127.0.0.1:8080/mojaraaGadget-JSF-2.3/readObject.xhtml

संस्करण 3.0

root@kitploit:~
cd mojaraaGadget-JSF-3.0/
mvn package
sudo docker build -t mojaraagadget-jsf-3.0 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-3.0

कुछ अजीब class loading समस्याओं के कारण, इसे उपयोग करने से पहले आपको ऐप को दोबारा डिप्लॉय करना होगा। पहले इस संदेश की प्रतीक्षा करें:

root@kitploit:~
[#|2021-10-25T14:39:30.099+0000|INFO|Payara 5.2021.3|fish.payara.boot.runtime.BootCommand|_ThreadID=1;_ThreadName=main;_TimeMillis=1635172770099;_LevelValue=800;|
  Boot Command deploy returned with result SUCCESS : PlainTextActionReporterSUCCESSDescription: deploy AdminCommandApplication deployed with name mojaraaGadget-JSF-3.0.
    [name=mojaraaGadget-JSF-3.0
|#]

फिर ऐप को दोबारा डिप्लॉय करें:

root@kitploit:~
sudo docker ps
sudo docker exec -it -u root <CONTAINER ID> bash
asadmin --passwordfile passwordFile redeploy --name mojaraaGadget-JSF-3.0 deployments/mojaraaGadget-JSF-3.0.war

फिर निम्नलिखित URLs उपलब्ध होते हैं:

  • http://127.0.0.1:8080/mojaraaGadget-JSF-3.0/exploit.xhtml
  • http://127.0.0.1:8080/mojaraaGadget-JSF-3.0/readObject.xhtml
टूल डाउनलोड करें