Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jboss-deserialization — JBoss CVE-2017-12149(安全でないデシリアライゼーション - RCE)エクスプロイトラボ。 | Kitploit
ツール/GitHubGitHub/xcatolin/jboss-deserialization
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubxcatolin/jboss-deserialization

jboss-deserialization

JBoss CVE-2017-12149(安全でないデシリアライゼーション - RCE)エクスプロイトラボ。

リポジトリを見る
45年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JBoss 安全でないデシリアライゼーションから RCE へ(CVE-2017-12149)

JBoss 安全でないデシリアライゼーション - RCE エクスプロイト検証ラボ

ここでの目的は、脆弱性を悪用するために、古いバージョンの JBoss(<7.0)でラボをセットアップすることです。

このプロセス全体を容易にするために Docker を使用できます。そのためには、Oracle JDK の rpm パッケージが必要です。JBoss 6.0.0 final は JDK 6 ランタイムで動作するためです。また、リポジトリ内にある Dockerfile と、システムにインストールされた Docker も必要です。すべてのファイルが同じディレクトリにあることを確認してください。

  1. このリポジトリをクローンする: git clone https://github.com/Xcatolin/jboss-deserialization
  2. jdk-6u45-linux-x64-rpm.bin パッケージをダウンロードし、Dockerfile と同じディレクトリに移動します(登録には一時的なメールアドレスを使用できます)
  3. イメージをビルドするには: docker build -t ovanekem/docker-jboss-6.0.0.final .
  4. イメージを実行するには: docker run -it -p 8080:8080 ovanekem/docker-jboss-6.0.0.final
  5. ここ をクリックして動作を確認します。JBoss のメインページが表示されるはずです。

参考とクレジット

  • ovanekem/docker-jboss-6.0.0.final
ツールをダウンロード