Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-3066 — O estudo da vulnerabilidade CVE-2017-3066. Desserialização Java | Kitploit
Ferramentas/GitHubGitHub/cucadili/cve-2017-3066
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSExploração de Aplicações WebDetecção de IntrusãoAprendizado e Educação
GitHubcucadili/cve-2017-3066

CVE-2017-3066

O estudo da vulnerabilidade CVE-2017-3066. Desserialização Java

Ver Repositório
2há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-3066

Descrição

O Adobe ColdFusion utiliza o formato de mensagem Action Message Format (AMF). O protocolo AMF é um protocolo binário de serialização personalizada. Ele possui dois formatos: AMF0 e AMF3. Uma mensagem Action consiste em cabeçalhos e corpos. Existem várias implementações de AMF em diferentes linguagens. Para Java, temos o Adobe BlazeDS (agora Apache BlazeDS), que também é usado no Adobe ColdFusion. O Adobe ColdFusion é afetado por uma falha de desserialização Java em sua biblioteca Apache BlazeDS ao lidar com objetos Java não confiáveis, o que concede ao atacante a permissão de atacar remotamente como uma vulnerabilidade de Execução Remota de Código.

Versão Vulnerável

alt text

Versão Atualizada

alt text

Comparação das versões vulnerável e atualizada

WinMerge Arquivos atualizados: alt text

A biblioteca flex-messaging-core.jar contém a classe flex.messaging.validators.ClassDeserializationValidator que realiza a validação. Portanto, ela foi descompilada separadamente usando o Java Decompiler e novamente lançada para comparação no WinMerge.

alt text

Instalação

Instalação e Exploração: https://github.com/vulhub/vulhub/tree/master/coldfusion/CVE-2017-3066

Suricata

No arquivo "test.rules" é apresentada uma regra para o utilitário Suricata. A regra permite detectar tráfego de rede vulnerável a exploração. A regra está configurada no arquivo /etc/suricata/suricata file.yaml:

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

EXECUTAR:

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –I ens33

Log /var/log/suricata/fast.log

Assinatura 79 73 6F 73 65 72 69 61 = ysoserial

Baixar ferramenta