Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-7525-Jackson-Deserialization-Lab — Небезопасная лаборатория десериализации Java | Kitploit
Инструменты/GitHubGitHub/ingenuity-fainting-goats/cve-2017-7525-jackson-deserialization-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubingenuity-fainting-goats/cve-2017-7525-jackson-deserialization-lab

CVE-2017-7525-Jackson-Deserialization-Lab

Небезопасная лаборатория десериализации Java

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
612 лет назадЕщё не проверено

CVE-2017-7525 Лаборатория небезопасной десериализации Java

Базовое Java REST-приложение, уязвимое к небезопасной десериализации, приводящей к RCE (удалённому выполнению кода).

Проект должен запускаться на Java < 8u45

Основано на Maven со следующими зависимостями:

  • jackson-databind 2.2.2
  • commons-collections 3.1
  • spring-context-support 4.3.11

Дополнительные зависимости можно добавить через Maven, если вы хотите попробовать другие гаджеты (gadgets).

Запуск

Откройте (рекомендуется Intellij Idea) и запустите Java-класс в src/main/java/com/deserialization/lab/Main.java.

Затем перейдите по адресу http://localhost:9091/api/

Открытые API

  • GET /api/message : возвращает сериализованный объект, полезный для создания полезной нагрузки (payload)
  • POST /api/message : принимает полезную нагрузку, десериализует её и возвращает созданный экземпляр в качестве ответа

CVE

Приложение фактически уязвимо почти ко всем CVE для Jackson Databind.

Ссылки

ysoserial
Exploiting the Jackson RCE: CVE-2017-7525
Java Deserialization Cheat Sheet
Marshalsec PDF

Загрузки JDK

Jdk 8 Archive
Jdk 8u11 Linux x64

Авторы

alp4ca
rhpco

Скачать инструмент