Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jboss-deserialization — JBoss CVE-2017-12149 (Desserialização Insegura - RCE) Laboratório de Exploração. | Kitploit
Ferramentas/GitHubGitHub/xcatolin/jboss-deserialization
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubxcatolin/jboss-deserialization

jboss-deserialization

JBoss CVE-2017-12149 (Desserialização Insegura - RCE) Laboratório de Exploração.

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Desserialização Insegura do JBoss para RCE via CVE-2017-12149.

Laboratório de Exploração de Desserialização Insegura do JBoss - RCE.

A ideia aqui é configurar um laboratório com uma versão antiga do JBoss (<7.0) para explorar a vulnerabilidade.

Podemos usar o Docker para facilitar todo o processo. Para isso, precisaremos de um pacote rpm do Oracle JDK, pois o JBoss 6.0.0 final funciona com um JDK 6 runtime. Também precisaremos do Dockerfile presente no repositório e, obviamente, do Docker instalado no sistema. Apenas certifique-se de ter todos os arquivos no mesmo diretório.

  1. Clone este repositório com git clone https://github.com/Xcatolin/jboss-deserialization
  2. Baixe o pacote jdk-6u45-linux-x64-rpm.bin e mova-o para o mesmo diretório do Dockerfile (você pode usar um endereço de e-mail temporário para se registrar)
  3. Construa a imagem com docker build -t ovanekem/docker-jboss-6.0.0.final .
  4. Execute a imagem com docker run -it -p 8080:8080 ovanekem/docker-jboss-6.0.0.final
  5. Clique aqui para validar se funcionou. Você deve ver a página principal do JBoss

Referência e Todos os Créditos para

  • ovanekem/docker-jboss-6.0.0.final
Baixar ferramenta