Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-3066 — Lo studio della vulnerabilità CVE-2017-3066. Deserializzazione Java | Kitploit
Strumenti/GitHubGitHub/cucadili/cve-2017-3066
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebRilevamento IntrusioniApprendimento e Formazione
GitHubcucadili/cve-2017-3066

CVE-2017-3066

Lo studio della vulnerabilità CVE-2017-3066. Deserializzazione Java

Vedi Repository
26 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-3066

Descrizione

Adobe ColdFusion utilizza il formato dei messaggi Action (AMF). Il protocollo AMF è un protocollo di serializzazione binaria personalizzato. Ha due formati: AMF0 e AMF3. Un messaggio Action è composto da header e body. Esistono diverse implementazioni di AMF in diversi linguaggi. Per Java abbiamo Adobe BlazeDS (ora Apache BlazeDS), che viene utilizzato anche in Adobe ColdFusion. Adobe ColdFusion è affetto da un difetto di deserializzazione Java nella sua libreria Apache BlazeDS quando gestisce oggetti Java non attendibili, che consente ulteriormente all'attaccante di attaccare da remoto come vulnerabilità di Remote Code Execution.

Versione Vulnerabile

testo alternativo

Versione Aggiornata

testo alternativo

Confronto tra versione vulnerabile e aggiornata

WinMerge File aggiornati: testo alternativo

La libreria flex-messaging-core.jar contiene la classe flex.messaging.validators.ClassDeserializationValidator che esegue la validazione. Pertanto, è stata decompilata separatamente utilizzando il decompilatore Java e nuovamente avviata per il confronto in WinMerge.

testo alternativo

Installazione

Installazione ed exploit: https://github.com/vulhub/vulhub/tree/master/coldfusion/CVE-2017-3066

Suricata

Nel file "test.rules " è presente una regola per l'utilità Suricata. La regola consente di rilevare vulnerabilità sfruttabili nel traffico di rete. La regola è collegata nel file /etc/suricata/suricata file.yaml:

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

ESEGUI:

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –I ens33

Log /var/log/suricata/fast.log

Firma 79 73 6F 73 65 72 69 61 = ysoserial

Scarica lo strumento