Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/myblackmanba/cve-2021-29505
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育バイナリエクスプロイト
GitHubmyblackmanba/cve-2021-29505

CVE-2021-29505

CVE-2021-29505を再現し、Xstreamの逆シリアル化プロセスを分析・学習しました。

リポジトリを見る
6235年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

再現手順

IDEAでxstreamコンポーネントのjarパッケージをインポートします。今回の再現ではCommonsCollections6チェーンを使用して悪用するため、commons-collectionsコンポーネントのjarパッケージをインポートします。POCの詳細は添付ファイルを参照してください。 まず、ysoserialを使用して悪意のあるRMIサーバーを起動し、リスニングを行います。そして、CommonsCollections6チェーンを利用してコマンドを実行します。以下に示します:

root@kitploit:~
java -cp .\ysoserial.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections6  "calc"

1.png 同時に、この脆弱性に基づいてXstreanの逆シリアル化プロセスを分析およびデバッグし、記録しました。詳細はxstream反序列化流程分析.pdfを参照してください。

ツールをダウンロード