Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
serialator — Script em Python para explorar CVE-2015-4852. | Kitploit
Ferramentas/GitHubGitHub/roo7break/serialator
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubroo7break/serialator

serialator

Script em Python para explorar CVE-2015-4852.

Ver Repositório
31199há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

serialator

Script em Python para explorar a CVE-2015-4852.

Descrição

Durante um engajamento recente, descobri que o Nessus estava agora explorando ativamente vulnerabilidades para confirmação. Quando verifiquei o script nasl associado, descobri que o payload era genérico o suficiente para ser usado em um script independente. Então, coletei os payloads de todos os scripts nasl que faziam parte da mesma vulnerabilidade RCE (mas para aplicativos separados) e os envolvi com magia Python. Da próxima vez que você vir um aplicativo vulnerável, use este script.

Registro de alterações:

  • Atualização 29/02/2016 ** Commit inicial. Pronto para testes.

Autor

Nikhil Sreekumar (@roo7break)

Aplicativos-alvo

  • Websphere
  • JBoss
  • OpenNMS
  • Symantec Endpoint Protection Manager

Scripts incluídos

  • serialator.py - Script principal de exploração
  • ICMPListener.py - Para configurar um listener ICMP usando scapy. Usado junto com serialator.py para testar se o alvo está vulnerável ou não.

Detalhes do código

  • Python3 Nenhum pacote adicional necessário

O que vem a seguir

Baixar ferramenta
  • Incorporar o ysoserial.jar ou sua geração de payloads
  • Explorador com threads - Arma de exploração em massa :D
  • Testes automatizados