Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-3066 — Изучение уязвимости CVE-2017-3066. Десериализация Java. | Kitploit
Инструменты/GitHubGitHub/cucadili/cve-2017-3066
Анализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийОбнаружение ВторженийОбучение и Образование
GitHubcucadili/cve-2017-3066

CVE-2017-3066

Изучение уязвимости CVE-2017-3066. Десериализация Java.

Репозиторий
26 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-3066

Описание

Adobe ColdFusion использует формат сообщений Action (AMF). Протокол AMF представляет собой собственный двоичный протокол сериализации. Он имеет два формата: AMF0 и AMF3. Сообщение Action состоит из заголовков и тел. Существует несколько реализаций AMF на разных языках. Для Java у нас есть Adobe BlazeDS (теперь Apache BlazeDS), который также используется в Adobe ColdFusion. Adobe ColdFusion подвержен уязвимости десериализации Java в своей библиотеке Apache BlazeDS при обработке ненадёжных объектов Java, что даёт злоумышленнику возможность удалённо выполнить код (Remote Code Execution Vulnerability).

Уязвимая версия

альтернативный текст

Обновленная версия

альтернативный текст

Сравнение уязвимой и обновленной версии

WinMerge Обновленные файлы: альтернативный текст

Библиотека flex-messaging-core.jar содержит класс flex.messaging.validators.ClassDeserializationValidator, выполняющий проверку. Поэтому он был отдельно декомпилирован с помощью Java Decompiler и снова запущен для сравнения в WinMerge.

альтернативный текст

Установка

Установка и эксплуатация: https://github.com/vulhub/vulhub/tree/master/coldfusion/CVE-2017-3066

Suricata

В файле "test.rules " представлено правило для утилиты Suricata. Правило позволяет обнаруживать эксплуатируемые уязвимости в сетевом трафике. Правило подключается в файле /etc/suricata/suricata file.yaml:

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

Запуск:

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –I ens33

Лог /var/log/suricata/fast.log

Signature 79 73 6F 73 65 72 69 61 = ysoserial

Скачать инструмент