Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-3241-POC — जावा RMI डिसीरियलाइज़ेशन भेद्यता के लिए POC | Kitploit
उपकरण/GitHubGitHub/xfei3/cve-2017-3241-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubxfei3/cve-2017-3241-poc

CVE-2017-3241-POC

जावा RMI डिसीरियलाइज़ेशन भेद्यता के लिए POC

रिपॉजिटरी देखें
219 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-3241-POC

Java RMI deserialization भेद्यता के लिए POC

इस poc को चलाने के लिए आपको संभवतः JDK 8 का उपयोग करना होगा।

क्लाइंट और सर्वर दोनों ओर Message class पर ध्यान दें। वे अलग हैं। और यही अंतर इस भेद्यता को समझने की कुंजी है।

Oracle ने जो फिक्स जारी किया है, वह है डेवलपर को java security policy में deserialization white/black list कॉन्फ़िगर करने के लिए कहना। मैं कहूंगा, कितने डेवलपर जानते होंगे कि यह list तब तक मौजूद है जब तक उन्हें हैक नहीं किया जाता?

मैंने एक परीक्षण प्रोग्राम लिखने के बारे में सोचा, लेकिन मैं आलसी हूँ.. यदि आप मेरे कोड को समझते हैं, तो आप आसानी से अपना खुद का लिख सकते हैं। मेरा सुझाव है कि आप java instrument या reflection का उपयोग करें।

और Remote code execution संभव है यदि कुछ classes target classpath में मौजूद हों:

http://seclist.us/proof-of-concept-exploit-showing-how-to-do-bytecode-injection-through-untrusted-deserialization.html

https://www.blackhat.com/docs/us-16/materials/us-16-Munoz-A-Journey-From-JNDI-LDAP-Manipulation-To-RCE.pdf

http://www.freebuf.com/vuls/126499.html

यह प्रोग्राम केवल शैक्षिक और परीक्षण उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। दुर्भावनापूर्ण उद्देश्य के लिए इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए मैं उत्तरदायी नहीं हूँ। लेखक या कोई भी Internet provider इन प्रोग्रामों की सामग्री या दुरुपयोग या उनके किसी भी व्युत्पन्न के लिए कोई जिम्मेदारी नहीं लेता है। इस प्रोग्राम का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) मेरी जिम्मेदारी नहीं है।

टूल डाउनलोड करें