Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WebSphere-WSIF-gadget — CVE-2020-4464 / CVE-2020-4450 | Kitploit
도구/GitHubGitHub/silentsignal/websphere-wsif-gadget
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubsilentsignal/websphere-wsif-gadget

WebSphere-WSIF-gadget

CVE-2020-4464 / CVE-2020-4450

저장소 보기
36715년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WebSphere용 WSIF Gadget (CVE-2020-4464 / CVE-2020-4450)

이것은 ZDI의 훌륭한 블로그 게시물을 기반으로 합니다 (원본 보고서: @_tint0):

  • https://www.thezdi.com/blog/2020/7/20/abusing-java-remote-protocols-in-ibm-websphere
  • https://www.zerodayinitiative.com/blog/2020/9/29/exploiting-other-remote-protocols-in-ibm-websphere

... 그리고 몇몇 훌륭한 중국 해커들의 작업 (코드의 실제 출처를 확인할 수 없었습니다. 크레딧을 받아야 한다고 생각되면 언제든지 Issue를 열어주세요):

  • https://paper.seebug.org/1315/
  • https://vlambda.com/wz_7iyDatDUdvs.html
  • https://cert.360.cn/report/detail?id=3d016bdef66b8e29936f8cb364f265c8

내가 추가한 것 (사실 별로 없음):

  • 의존성 + 빌드 스크립트
  • 공개적으로 접근 가능한 RMI 서비스
  • 약간의 코드 정리

FoxGlove의 코드는 서브모듈로 포함되어 있으며, WebSphere 요청 파일을 사용하여 CVE-2020-4464를 트리거할 수 있습니다.

WebSphere의 plugins 및 runtimes 디렉터리를 lib 디렉터리로 복사한 다음 ant를 실행하여 컴파일해야 합니다!

도구 다운로드

실행 방법 (Java 11):

root@kitploit:~
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
root@kitploit:~
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer