Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-29505 — Reproduzir a CVE-2021-29505 e analisar/aprender o processo de desserialização do Xstream. | Kitploit
Ferramentas/GitHubGitHub/myblackmanba/cve-2021-29505
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e EducaçãoExploração de Binários
GitHubmyblackmanba/cve-2021-29505

CVE-2021-29505

Reproduzir a CVE-2021-29505 e analisar/aprender o processo de desserialização do Xstream.

Ver Repositório
623há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Processo de reprodução

Importe o pacote jar do componente xstream no IDEA. Esta reprodução usa a cadeia CommonsCollections6 para exploração, portanto importe o pacote jar do componente commons-collections. O POC está em anexo. Primeiro, use o ysoserial para iniciar um servidor RMI malicioso para escuta e utilize a cadeia CommonsCollections6 para execução de comandos, conforme mostrado abaixo:

root@kitploit:~
java -cp .\ysoserial.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections6  "calc"

1.png Ao mesmo tempo, uma análise e depuração do processo de desserialização do Xstream para esta vulnerabilidade foi realizada e registrada. Consulte xstream反序列化流程分析.pdf para mais detalhes.

Baixar ferramenta