Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
serialator — CVE-2015-4852를 악용하는 Python 스크립트. | Kitploit
도구/GitHubGitHub/roo7break/serialator
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubroo7break/serialator

serialator

CVE-2015-4852를 악용하는 Python 스크립트.

저장소 보기
3119910년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

serialator

CVE-2015-4852를 악용하는 Python 스크립트.

설명

최근 엔지니어링 작업 중 Nessus가 확인을 위해 취약점을 적극적으로 악용하고 있다는 것을 발견했습니다. 관련 nasl 스크립트를 확인했을 때 페이로드가 단독 스크립트에서 사용할 수 있을 만큼 범용적이라는 것을 알게 되었습니다. 그래서 동일한 RCE 취약점(하지만 별도의 애플리케이션용)에 속한 모든 nasl 스크립트의 페이로드를 수집하여 Python 매직으로 감쌌습니다. 다음에 취약한 애플리케이션을 발견하면 이 스크립트를 사용하세요.

변경 내역

  • 업데이트 2016년 2월 29일 ** 최초 커밋. 테스트 준비 완료.

작성자

Nikhil Sreekumar (@roo7break)

대상 애플리케이션

  • Websphere
  • JBoss
  • OpenNMS
  • Symantec Endpoint Protection Manager

포함된 스크립트

  • serialator.py - 메인 익스플로잇 스크립트
  • ICMPListener.py - scapy를 사용하여 ICMP 리스너를 설정합니다. 대상이 취약한지 여부를 테스트하기 위해 serialator.py와 함께 사용됩니다.

코드 세부 사항

  • Python3 추가 패키지 필요 없음

다음 단계

  • ysoserial.jar 또는 해당 페이로드 생성 통합
  • 스레드 기반 익스플로이터 - 대량 악용 무기 :D
  • 자동화된 테스트
도구 다운로드