Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
serialator — CVE-2015-4852 を悪用する Python スクリプト。 | Kitploit
ツール/GitHubGitHub/roo7break/serialator
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubroo7break/serialator

serialator

CVE-2015-4852 を悪用する Python スクリプト。

リポジトリを見る
311910年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

serialator

CVE-2015-4852 を悪用するための Python スクリプト。

説明

最近の調査中に、Nessus が確認のために脆弱性を積極的に悪用していることに気付きました。関連する nasl スクリプトを確認したところ、ペイロードはスタンドアロンスクリプトで使用できるほど汎用的でした。そこで、同じ RCE 脆弱性の一部である(ただしアプリケーションは別々の)すべての nasl スクリプトからペイロードを収集し、Python の魔法でラップしました。 次に脆弱なアプリケーションを見つけたら、このスクリプトを使用してください。

変更履歴:

  • 2016/02/29 更新 ** 最初のコミット。テスト準備完了。

作者

Nikhil Sreekumar (@roo7break)

対象アプリケーション

  • Websphere
  • JBoss
  • OpenNMS
  • Symantec Endpoint Protection Manager

同梱スクリプト

  • serialator.py - メインのエクスプロイトスクリプト
  • ICMPListener.py - scapy を使用して ICMP リスナーをセットアップします。ターゲットが脆弱かどうかをテストするために serialator.py と併用します。

コードの詳細

  • Python3 追加のパッケージは不要

次のステップ

  • ysoserial.jar またはそのペイロード生成を組み込む
  • スレッド化されたエクスプロイター - 大量破壊兵器 :D
  • 自動化されたテスト
ツールをダウンロード