Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-16891-Liferay-deserialization-RCE | Kitploit
ツール/GitHubGitHub/rai0ffs3c/cve-2019-16891-liferay-deserialization-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubrai0ffs3c/cve-2019-16891-liferay-deserialization-rce

CVE-2019-16891-Liferay-deserialization-RCE

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1年前未レビュー

CVE-2019-16891-Liferay-deserialization-RCE

CVE-2019-16891 Liferay 逆シリアル化 RCE のエクスプロイト

使用方法

root@kitploit:~
python3 CVE-2019-16891-Liferay-deserialization-RCE.py -u <url> -c <コマンド>

例

root@kitploit:~
python3 CVE-2019-16891-Liferay-deserialization-RCE.py -u http://127.0.0.1:8080 -c id
root@kitploit:~
python3 CVE-2019-16891-Liferay-deserialization-RCE.py -u http://127.0.0.1:8080 -c whoami

動作原理

このエクスプロイトは、Liferay ポータルにおける JSON 逆シリアル化の脆弱性を利用して、リモートコード実行(RCE)を実現します。JSONWS API を通じて細工されたペイロードを送信することで、認証なしで任意のコマンドを実行できます。

サポート対象バージョン

  • Liferay 6.1.x
  • Liferay 6.2.x
  • Liferay 7.0.x
  • Liferay 7.1.x
  • Liferay 7.2.x(一部)

注意事項

  • このツールは教育およびセキュリティテスト目的でのみ使用してください。
  • 許可を得ていないシステムへの使用は法律違反となる可能性があります。
  • 使用による結果について、作者は一切の責任を負いません。

免責事項

このエクスプロイトツールは、セキュリティ研究者が脆弱性を理解し、適切な対策を講じるための参考として公開されています。不正利用は禁止されています。

ツールをダウンロード